×

深信服社区»版块 安全类 下一代防火墙NGAF 自定义应用,引用问题

自定义应用,引用问题

查看数: 2176 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-4-25 14:01

正文摘要:

我有一台某公司下一代防火墙版本7.4,我配了自定义应用,应用的内容为域名,在策略上引用该应用,结果没有生效。业务不可用。请帮解决。

回复

社区智能服务小组_慧慧 发表于 2018-5-16 19:09
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
周鲸鲸 发表于 2018-4-26 11:37
目标域名没有匹配上吧。。
feeling 发表于 2018-4-25 20:33
协议类型对吗?
qinpeng 发表于 2018-4-25 19:49
楼主你好 我觉得你可以从以下三个角度去排查看看
1、核对自定义应用的配置是否正确,【对象定义】-【自定义应用】中【数据包方向】:是否选择LAN<->WAN【层3协议】:选择应用对应的协议,如果tcp和udp都有,查看是否都有定义【目标端口】:是否填写的是正确的【IP地址】:填写的是否正确;如果【IP地址】自定义了,那么不建议配置【匹配目标域名】,否则反之

2、是否有勾选【用户自定义规则优先】

3、用户去访问的时候,查看数据中心的日志,然后根据日志里面的内容再来修正自定义应用
◇◆□乱拳打死老司机□◆◇ 发表于 2018-4-25 14:48
是滴,您自定义的数据方向是LAN-WAN方向的,但是您调用的时候是调用的DMZ方向的,您试试在DMZ那边区域把LAN区域也加入试试呢
zhb 发表于 2018-4-25 14:32
方向没搞错吧
深粉 发表于 2018-4-25 14:29
定义的时候 数据包方向 选择的是lan-wan,但是在策略里面引用的时候 源区域 选择的是dmz,这个地方也改成lan 然后再测试呢
多简单 发表于 2018-4-25 14:28
如果是域名的话,你需要自定义的是域名,不是应用#

域名自定义一般为:

*.baidu.com