深信服社区»版块 安全类 行为管理AC 公司服务器,需求为: 1、除了指定网站外不能访问其它任 ...

公司服务器,需求为: 1、除了指定网站外不能访问其它任何

查看数: 4578 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-29 16:22

正文摘要:

公司服务器,需求为: 1、除了指定网站外不能访问其它任何网站。                                 &n ...

回复

南瓜山吴彦祖 发表于 2017-9-30 16:32
唉,建议看看用户手册
Sangfor闪电回_小丸子 发表于 2017-9-29 17:44
您好 通过您的描述来看,是两个需求:
1.将服务器通过端口映射的方式发布到公网,供公网用户访问
2.服务器本身连接公网,只允许访问部分网站
这两个需求之间是没有关联的。
所以 实现需求1 直接在设备里面做端口映射即可(方便的时候可以将端口映射规则截图贴上来看看的);
实现需求2 就是楼上@我自己 提供的方法:首先在对象定义-自定义url组里面添加url组(添加允许服务器访问的网站),然后在服务器所使用的 上网权限策略 里面调用前面定义的url组,动作选择允许,放在最上面,,再添加一条规则拒绝所有(就是您所做的这种格式)
谢谢
mskjsang 发表于 2017-9-29 16:53
我是这样做的,但这样做的结果是外部用户无法再通过映射地址访问该台服务器了!
我自己 发表于 2017-9-29 16:42
做上网策略,针对于指定网站做放通,其他网站做全拒绝---针对的网段为服务器网段;