深信服社区»版块 安全类 行为管理AC 策略1:允许HR部门访问: 允许*.pingan.com 对象:HR部 ...

策略1:允许HR部门访问: 允许*.pingan.com 对象:HR部门 策略2

查看数: 1812 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-7-26 10:00

正文摘要:

策略1:允许HR部门访问: 允许*.pingan.com  对象:HR部门 策略2:拒绝*.pingan.com 对象:所有人 策略2是客户一直使用的,所有员工均无法访问http://yl.pingan.com/company/company.shtml, 现要求允许H ...

回复

社区智能服务_溶溶 发表于 2018-7-26 14:33
您好,建议以下两个步骤排查下:
1、勾选放通外部域名资源看下
2、针对单个用户启用直通看下是否可以,如果可以,在日志中心看下该用户的详细拒绝日志,看下是匹配哪个策略的哪个应用拦截,对应放通即可。具体步骤建议参考文档:https://bbs.sangfor.com.cn/plugi ... 2219&highlight=
yzy 发表于 2018-7-26 14:17
1、添加自定义URL,然后添加策略调用你自定义的URL,然后适用到用户中,允许策略需要放在拒绝策略上面
2、开启直通,然后查看拦截日志是什么拦截了
3、可以到日志中心查看日志具体是哪里拦截
誓言落寞了年华 发表于 2018-7-26 10:15
先开启【系统管理】-【系统配置】-【全局排除地址】或者【系统管理】-【系统诊断】-【上网故障排除】测试下能不能恢复正常;如果可以正常下载,看下直通日志里面有没有相关的应用URL丢包等记录,可能是策略的配置问题,需要后续优化配置