深信服社区»版块 安全类 行为管理AC AC拦截某个协议的问题

AC拦截某个协议的问题

查看数: 4020 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-4 19:23

正文摘要:

本帖最后由 798261 于 2018-9-4 19:38 编辑 AC透明部署版本12.0.6 AF做网关做端口映射,做映射的服务器有上网权限,从外网访问某端口死活不通。经排查怀疑与AC拦截有关,AC开直通日志输出如下:应用名称:ssl,应 ...

回复

新手757432 发表于 2018-9-6 14:15
我来讨豆豆,你们聊你们的
新手755889 发表于 2018-9-6 10:35
端口控制有做策略?
哥丶珍藏版 发表于 2018-9-5 15:54
查看日志,这个应该是策略拦截了,看下那个策略
社区智能服务_溶溶 发表于 2018-9-5 12:01
您好,建议您登录下右上角的日志中心,看下直通用户的拒绝日志,看下拒绝日志的详细内容,是匹配哪个策略哪个应用拦截,然后到对应策略将对应模块放通即可。操作详情,建议参考链接:https://bbs.sangfor.com.cn/plugi ... abase&tid=22219
feeling 发表于 2018-9-4 21:49
日志里面再看看
yzy 发表于 2018-9-4 19:46
这个是上网权限策略丢包,检查允许服务器上网的策略是否在禁止策略的上面
adds 发表于 2018-9-4 19:32
数据被“上网策略-上网权限策略”拒绝。

DROPFLAG_appcontrol意为丢包标记为应用控制。

可以在用户管理里查看该用户关联的相关策略,逐条禁用然后定位哪个策略的问题。
zhb 发表于 2018-9-4 19:30
都做了哪些策略,有截图吗