深信服社区»版块 安全类 行为管理AC AC内网策略企业微信不能视频和语音通话 发信息 图片可以 ...

AC内网策略企业微信不能视频和语音通话 发信息 图片可以

查看数: 8624 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-2-18 14:58

正文摘要:

本帖最后由 新手343511 于 2020-2-18 15:07 编辑 AC内网策略企业微信不能视频和语音通话 发信息 图片可以 上网故障排除是这样的    上网行为监控里面没有记录 ...

回复

新手266251 发表于 2020-3-27 13:39

新手266251 发表于 2020-3-27 13:34
最新版回答:同样的问题我们今天也遇到了,手机端微信不能语音,能视讯通话,能发图片 文字 。
1.直通模式我们也测试了,开通直通模式确实可以使用,但是没用日志所以什么都查不到
2.找了原厂最后问题解决,在策略里添加应用的时候把未知应用需要允许通过。原因如下:
    a.微信更新了版本后因为深信服官方的的URL和应用识别库没用及时更新,会导致这种错误
    b. 微信的各种应用后台的服务器现在基本都上了云平台,包括微信的DNS服务器,所以需要在应用程序里添加网页版的
        DNS网站和IT相关网站(这样才能包含腾讯公司的云平台网址),同时因为腾讯云服务器的端口是动态变化的,在深信服官方没能及时更新各种库的情况下,需要在策略的应用程序里添加 未知应用  这个选项(怀疑这个位置应用选项的实质是已知应用的端口外的其他端口)。
    c. 从第二条可以看出,要开通微信语音,就需要开通微信的后台DNS网址和server网址(云平台),和动态变化的端口——未知应用。
司马缸砸了光 发表于 2020-3-9 09:48
提示: 作者被禁止或删除 内容自动屏蔽
feeling 发表于 2020-2-18 17:11
这个能看出来是被策略控制了   继续查看该时段的日志,看看那条策略
社区智能服务_小溪 发表于 2020-2-18 15:04

直通可以在这个位置针对出问题的测试用户的单个IP地址开看下是否直通情况可以正常,直通情况可以正常的话
可以在下图的位置看下是什么行为拒绝
如果是12.0.14之后的版本也可以在故障监控中心直接设置检测下出问题的IP地址看下是什么策略拦截的对应做下调整
yhyh 发表于 2020-2-18 15:03
如果是需要放通企业微信的视频和语言通话  楼主可以看下
1、查看该用户是否在在线用户管理在【导航菜单】下【运行状态】-【在线用户管理】
2、全局排除域名 c2c.work.weixin.qq.com测试
3、给该用户开直通测试是否可以正常视频和语音通话在【导航菜单】下【系统诊断】-【上网故障排除】,如果直通可以开启,查看下直通界面的拦截日志,通过拦截日志判断是什么策略给拦截,然后进行放通
4、更多排查步骤,建议参考链接:http://bbs.sangfor.com.cn/plugin ... abase&tid=22219
社区智能服务_小溪 发表于 2020-2-18 15:00
您好!您这里是什么软件版本的AC设备呢?建议可以针对出问题的用户的IP地址开直通看下是否可以正常,直通可以的话说明是策略设置有问题,可以看下实时状态的上网行为监控或者12.0.14之后的版本的设备可以在故障监控中心看下是什么拦截。