深信服社区»版块 安全类 行为管理AC 网页无法访问 。

网页无法访问 。

查看数: 2637 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-30 09:32

正文摘要:

有个用户无法访问指定网站是 www.dzxyk.com ,用户日志中没有看到改网页的任何信息。但是设置了全局排查就可以访问。如何排查。

回复

玖零网络 发表于 2018-10-7 19:25
上网行为管理学习学习
水之蓝色 发表于 2018-10-7 13:59
设备开直通,然后访问该网址,看看是什么策略拦截了
社区智能客服_花花 发表于 2018-9-30 18:33
您好,访问不了的情况, 建议这样排查:
1、在【系统管理】-【系统诊断】-【上网故障排除】中针对用户开启直通试试,看开启直通之后该网页是否能正常打开
2、如果开启直通无法打开,在【系统管理】-【系统配置】-【全局排除】-【自定义排除】中,将PC的IP地址或者是将网页的域名添加进去,测试打开该网页是否正常
3、从公网测试看该网页是否能够正常打开
4、更换PC的DNS看下,看更改DNS后是否可以正常打开
5、如果设备是网桥模式部署的,可以先查看设备的这2个接口是否是bypass,如果是,则可以直接将设备关机,测试看是否可以访问,如果可以访问则是AC设备的问题,可以转400查看;如果还是无法访问,建议排查其他设备或者是公网线路的问题
谢谢
帅先森 发表于 2018-9-30 15:42
在线用户中查看用户关联了什么策略呢?
在内置数据中心里看下是什么信息,
开直通,查看拦截日志是被什么拦截了
yzy 发表于 2018-9-30 15:12
1、在线用户中查看用户关联了什么策略
2、在【日志查询】-【所有行为日志】过滤对应信息查看
3、设备开直通,查看拦截日志
feeling 发表于 2018-9-30 10:13
日志没有可能没有审计,开直通看看
zhb 发表于 2018-9-30 09:56
进入数据中心,【日志查询】-【所有行为日志】过滤对应信息,在详细日志里面可以看到被什么策略拒绝了
或者开启直通,看实时拦截日志
adds 发表于 2018-9-30 09:39
1、用户日志看不到日志的原因是“应用控制策略”没有勾选“记录日志”,默认不勾选,勾选会消耗设备性能。
2、在【系统】-【排障】-【数据包拦截日志与直通】配置“指定地址”为故障机IP,开启实时拦截和日志,看是哪条策略拒绝了该网站的数据包。