深信服社区»版块 安全类 行为管理AC 公司有一台AC1200 部署在核心交换机和路由器之间,透明 ...

公司有一台AC1200 部署在核心交换机和路由器之间,透明模式

查看数: 3015 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-1 12:08

正文摘要:

公司有一台AC1200 部署在核心交换机和路由器之间,透明模式 路由器上面做了l2tp PC端可以拨入不能访问内网,去掉深信服就可以?防火墙里面也做了wan-lan全部允许 还有哪里需要设置,没有看到lan到wan? ...

回复

新手787010 发表于 2017-9-2 08:27
找出问题点了,不是上网策略导致丢包,是防火墙规则导致丢包。禁用上网策略开启直通,发现防火墙规则丢包。然后做了源到目的的所有协议的允许动作,WAN-LAN      LAN-WAN
adds 发表于 2017-9-1 15:17
1、看了直通日志。发现源访问目的的数据包被拦截,识别应用为MP4,确认没有访问目的IP的视频服务。
2、误报。更新URL库和应用识别库,防止数据库没有更新导致的误报。
心毅 发表于 2017-9-1 14:59
从你的直通日志看出是应用服务丢包了,可以查看一下上网策略那里是否做了那些服务的限制
Sangfor闪电回_小丸子 发表于 2017-9-1 14:23
您好 楼上 @zhangxin 说的开直通的方法是否有测试过呢?先开直通 测试访问内网是否正常呢,如果开了直通就可以正常访问 说明还是和ac设备的策略有关系,看拒绝列表的提示信息(只针对外网来访问内网资源的源ip或针对内网被访问的ip开直通),建议使用ie或ie内核的浏览器登陆设备看拒绝列表的提示信息
谢谢
新手787010 发表于 2017-9-1 13:54
客服在哪里,解决下问题啊???急急急
新手787010 发表于 2017-9-1 12:58
5.5的版本,直通没有看到相关拦截信息
zhangxin 发表于 2017-9-1 12:54
是什么版本的ac,开直通看看有没有拦截日志
心毅 发表于 2017-9-1 15:25
回复新手787010:因为从直通模式下看到的是应用服务丢了包,那么可以基本确定的是上网策略对有些服务禁止了,所以从上网策略去排查,问题就一下子出来。希望能对你有所帮助。