深信服社区»版块 安全类 行为管理AC 各位大神,防火墙过滤规则遇到了问题求解~ ...

各位大神,防火墙过滤规则遇到了问题求解~

查看数: 4441 | 评论数: 11 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-3-25 19:20

正文摘要:

各位大大,公司的防火墙过滤规则如下,我个人仔细看,觉得有大问题啊~全部都允许出,全部都允许进;请大神帮我解答一下,具体的拦截流程是怎么样的,小白知识浅薄,不知道如何理解某公司的拦截和放行流程; 另外目前 ...

回复

ie5000 发表于 2019-3-27 09:27
学习学习
主动出击 发表于 2019-3-27 08:34
你这个应该是AC上面的防火墙吧,这个功能几乎没用了,别折腾了。
好心情能长寿 发表于 2019-3-26 22:49
了解一下
可以得很 发表于 2019-3-26 14:50
@adds   我这样理解给对
可以得很 发表于 2019-3-26 14:47
本帖最后由 可以得很 于 2019-3-26 14:49 编辑

我看了半天,发现是上网行为管理
上网行为管理 ,防火墙过滤规则默是全放通的, 上网策略也是全放通的
可以通过防火墙过滤规则禁止,也可用过上网策略禁止
区别:
防火墙过滤规则针对
上网策略也可以针对端口、协议、 源IP、  目的IP,还可是应用和URL库
匹配顺序的:防火墙过滤规>上网策略
1、若防火墙模块拒绝了,数据包不会再匹配上网策略,动作直接是拒绝
2、若防火墙模块允许了,上网权限中是拒绝的,那动作还是拒绝的

@adds  @adds 我这样理解给对呢
Liean_叶 发表于 2019-3-26 10:30
我一般都不怎么动这里,能放通LAN->WAN就可以了,基本保持默认。其他的在写策略的时候勾选自动放通防火墙规则就完了。
SXFA 发表于 2019-3-26 10:04
@adds 大神帮我看看
SXFA 发表于 2019-3-26 09:17
网关模式,发布WAN to lan是以为有发布一些服务器给Internet
yzy 发表于 2019-3-25 21:24
防火墙是什么模式部署
网关模式一般就放通LAN->WAN即可