深信服社区»版块 安全类 行为管理AC 禁止上外网,但需要局域网通讯,端口需要禁止吗? ...

禁止上外网,但需要局域网通讯,端口需要禁止吗?

查看数: 3525 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-20 16:54

正文摘要:

一批用户,不能让他上外网,但是又需要连接局域网,需要共享、网络打印、与内网服务器进行通讯等。是不是只要选择“所有应用”就行 了?端口就不用选择了吧?机子:AC-1900 ...

回复

Sangfor闪电回_小丸子 发表于 2016-11-29 17:09
http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=20441
账号中心上线啦!VIP认证、合作伙伴认证,等您来撩!
深拥 发表于 2016-11-23 12:56
可以的
基业傲腾_饶林瑞 发表于 2016-11-22 12:59
如果整个网络的流量走向都经过ac的话,全部应用的禁止可能会影响内网的一些访问。应用里面也包含了一些网络协议。楼主最好把您的网络拓扑贴出来,大家帮您做一下分析
李锐62178 发表于 2016-11-22 12:29
做防火墙ACL策略吧
tyjhz 发表于 2016-11-21 09:46
楼主拒绝所有,只要在局域网内访问不经过AC是不影响的,即使端口全部拒绝也不会影响,因为这样数据不经过AC,AC是不会拒绝的
小伙,不错 发表于 2016-11-21 08:11
不NAT也是可以的。。如果你内网用户的网关不在AC上,而是说有核心交换机,那么你内网交互的流量是不会到AC上来的,在这种情况你就可以选择做上网权限策略,拒绝全部!适用对象就选不需要上网的用户就可以额
Burt 发表于 2016-11-21 00:41
不NAT不就行了吗
best_ws 发表于 2016-11-20 23:14
PC访问局域网的资源是通过走交换机的所以不会有问题。只要局域网不经过AC就没有问题。
陈智强 发表于 2016-11-20 21:22
楼主测试结果呢?
袁小鹏 发表于 2016-11-20 18:24
是对的,将所有应用禁止就可以了,他们不能上外网,局域网还是可以正常通信的。