深信服社区»版块 安全类 行为管理AC 我的af上有2个wan口,一个是直连的互联网的,一个是连上 ...

我的af上有2个wan口,一个是直连的互联网的,一个是连上级

查看数: 1790 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-4 14:41

正文摘要:

本帖最后由 新手075175 于 2018-4-4 14:54 编辑 我的af上有2个wan口,一个是直连的互联网的,一个是连上级的政务网,多是nat 的形式,可在ac上设置规则和认证,下面的客户端对于访问互联网那个wan口的规则有效, ...

回复

新手075175 发表于 2018-4-4 15:31
网站可以了,原来是在全局排除地址里加了地址,但那个客户端认证上政务网不需要认证还是找不到原因。
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-4 14:56
规则库是否是最新。

第一检查这个用户关联的策略是否正确,是否是匹配到了其它策略,策略是从上往下匹配的,把这条拒绝的策略放到所有策略的最上面试试。
第二个给这个用户关联一个全部拒绝的策略看是不是能拒绝这个网站。如果能,确保开启了审计策略的前提去内置日志中心多次访问这个网站看看匹配的策略是什么,是什么应用类型给放行的,去策略将这个类型的应用拒绝掉。
第三个自定义URL或者自定义应用,将这个政府网站的域名加入到自定义里面去,设置拒绝。
smile 发表于 2018-4-4 14:55
应该是规则库没有政务网相关的网站url
手动自定义政务网网站url   对象定义---url分类库--新增
然后建立一条拒绝策略
新手075175 发表于 2018-4-4 14:49
我是在上网权限策略里加了一条阻止访问政务网上的网站的策略
yzy 发表于 2018-4-4 14:47
估计是我们的规则库没有政务网相关的网页
建立一条全部拒绝的策略,然后需要放通的网站再建一条允许的策略,放在拒绝策略的上面
王宏剑 发表于 2018-4-4 14:46
您好,您的URL规则库是最新版本的吗?
zhb 发表于 2018-4-4 14:43
规则怎么设的贴出来看看