深信服社区»版块 安全类 行为管理AC 上网策略限制的问题

上网策略限制的问题

查看数: 2497 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-5-20 17:43

正文摘要:

公司有10来个路由器 都是设置内网静态IP联网的  我把这些IP段建了个组 做了上网限制策略(限制游戏  视频等) 结果发现有的路由器生效被限制  有的没生效(意思是我用手机在某个路由 ...

回复

新手541542 发表于 2015-5-22 14:30
做了对应的策略,用户和策略关联也没错 某公司对2个路由器判断为终端不一样(一个判断为移动终端 一个判断为多终端)  这是什么原因?我实在策略里的终端设置为移动终端生效,如果改成移动加多终端  会不会对联网的笔记本限制  我不想限制笔记本
新手541542 发表于 2015-5-22 11:51
就是限制手机端玩游戏 下载 看视频 不影响QQ和微信 还有一些金融类软件的功能
liaohuamei1 发表于 2015-5-22 08:59
在设备的“在线用户管理”里面找到无法被限制的那个ip地址、使用这个ip、ip地址对应的mac、机器名..在设备的“用户管理”里面查询,看查到的用户信息所关联的策略是否正确
Julia 发表于 2015-5-21 09:09
对有些路由器不拦截,请确认您的策略的适用对像里,是否包含了这些路由器(方便的话,请把策略和用户关联的页面截图上来)
PC的数据特征和手机是不一样的,您看下引用的规则里,是否写明是移动终端的应用,若不是, 默认是只对PC生效的
新手541542 发表于 2015-5-20 18:09
设备全局排除里里都是默认的    数据中心里查了记录  发现有的还是有的路由器拦截  有的路由器部拦截   对无线路由器IP作限制视频策略  怎么手机还是能看视频?
Julia 发表于 2015-5-20 17:45
路由器 上都是开了SNAT的?
您看下设备全局排除里,限制没有生效的地址,是否在全局排除,另外把审计策略开启,然后到数据中心里查下记录,看是否匹配到了拒绝规则?