深信服社区»版块 安全类 行为管理AC 代理环境下上网行为管理设备如何上网? ...

代理环境下上网行为管理设备如何上网?

查看数: 2586 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-12-20 20:19

正文摘要:

本帖最后由 ID404 于 2017-12-20 20:28 编辑 客户的环境如下,分支所有的电脑必须通过设置代理服务器,将流量导流到总部的代理服务器才能上网。1.AC透明模式部署 2.目前AC无法ping通外网任何IP或域名3.在系统更新 ...

回复

Sangfor闪电回_小丸子 发表于 2017-12-21 16:24
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
水之蓝色 发表于 2017-12-21 08:13
ac不能上网,规则库就无法升级
qinpeng 发表于 2017-12-20 23:15
楼主你好 设备无法上网的话首先不会影响数据流经过的用户,只会影响规则库自动升级,如果规则库太旧会有可能导致识别不准,从而策略失效。比如SSL 内容识别 等等。建议还是给ac一个上网的地址。不过这个环境是代理的环境,如果部署在代理环境下,只识别指定IP数据包的代理信息,并且有利于提高应用识别的准确度;不指定代理服务器则自动检测所有数据包。
tyjhz 发表于 2017-12-20 21:23
无法更新应用识别库,无法使用邮件过滤,无法使用SSL内容识别。系统更新--代理设置那就是设置设备通过代理上网的啊
yzy 发表于 2017-12-20 20:40
AC设备本身无法上网,影响规则库自动升级,如果规则库太旧会有可能导致识别不准,从而策略失效
代理环境中网桥模式部署测试指导书:http://bbs.sangfor.com.cn/plugin ... 2191&highlight=