深信服社区»版块 安全类 行为管理AC 应用访问拒绝

应用访问拒绝

查看数: 2351 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
kam
发布时间: 2018-5-10 11:04

正文摘要:

访问某个应用的时候被拒绝,应该如何添加例外 匹配URL组:其他,该操作被拒绝 ,但是好像找不到其他这个url组

回复

yzy 发表于 2018-5-10 11:07
1、在【对象定义】-【URL分类库】-【新增】,填写需要放通的URL
2、新增上网权限策略,位置是:【策略管理】-【上网策略】-新增【上网权限策略】-【应用控制】-点击【添加】按钮-【访问网站】,选择定义的类别
3、如果需要允许,则动作选择【允许】,如果需要拒绝,动作则选择为【拒绝】
4、再匹配给对应的用户

自定义url注意事项:
1、不用添加http(s)://前缀,只需要添加URL或网址就可以
2、用*通配符的时候,只能写在URL或网址的前面,不能写在后面
3、自定义url地址不建议仅写:com  cn  www 等这种每个域名中都包含的字段,因为这样会导致url匹配的时候,匹配到这个类别,识别出现异常
4、域名可以填写ip地址
5、自定义URL不能为空,但是域名关键字可以为空
更多配置详情建议参考链接:http://bbs.sangfor.com.cn/plugin ... 9719&highlight=
zhb 发表于 2018-5-10 11:06
自定义一个应用,包括日志里的ip和端口,然后做做策略放通这个应用