在有上网管控的环境下钉钉宜搭的附件能下载不能在线预览

新手269786 711

{{ttag.title}}
已经放行策略里的钉钉和宜搭

解决该疑问,预计可以帮助到 23025 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

小鱼学安全 发表于 2025-8-25 22:35
  
在深信服上网管控环境下,钉钉宜搭附件能下载但无法在线预览,可能与以下因素相关,建议按步骤排查:

1. 网络访问权限限制

检查应用管控策略:登录深信服云图平台,查看【互联网安全访问】-【策略】-【互联网应用管控】,确认是否对钉钉的在线预览功能(如 Web 流媒体、IM 传文件等)进行了限制。若策略中禁止了相关功能,需调整为允许。
确认 SSL 解密配置:确保已正确配置 SSL 解密策略,且终端证书安装正常。部分在线预览功能依赖 SSL 解密,若未配置或解密失败,可能导致预览受阻。


2. 钉钉权限与配置问题

检查附件预览权限:在钉钉开放平台确认应用是否具备 “附件预览” 权限,或联系管理员检查用户权限设置,确保用户有预览审批附件的权限。
文件格式与大小限制:钉钉在线预览支持的文件类型和大小有限制(如 Office 文档 100M 以上、其他文件 20M 以内),若附件超过限制或格式不支持,可能无法预览。


3. 网络与缓存问题

测试网络稳定性:尝试切换网络(如手机端切换 WIFI / 流量,电脑端使用【系统设置】-【网络检测】),确保网络连接正常。不稳定的网络可能导致预览失败。
清除缓存或更换浏览器:若使用浏览器访问,尝试清除缓存或更换浏览器测试,排除缓存文件干扰。


4. 特殊场景处理

内网传输机制:若附件通过内网直接传输(如同一局域网内用户间传文件),流量可能未经过深信服设备,导致策略不生效。可通过内外网终端测试,确认是否存在此情况。
规则库版本问题:若钉钉版本更新导致规则库未及时匹配,可能误拦截预览功能。建议更新深信服规则库至最新版本,或联系深信服技术支持获取自定义规则。


建议操作:

优先检查深信服管控策略,确保允许钉钉在线预览功能;
确认钉钉权限和文件格式符合要求;
若仍无法解决,可通过深信服日志中心查看拦截记录,定位具体原因并调整策略。
新手269786 发表于 2025-8-27 09:59
  
诊断抓取的如图,只有开了SSL才行,但是又不能开
王老师 发表于 2025-8-30 15:36
  
问题根源分析
预览功能依赖外部资源
钉钉宜搭的在线预览功能(尤其是3D模型、Office文档等)可能依赖第三方服务或特定域名。例如:
3D模型预览:需访问3dconvert.nsdt.cloud等第三方CDN服务。
Office文档预览:可能依赖OfficeWeb365等在线预览服务。
动态地址生成:预览地址可能通过接口(如/conv/show)动态生成,需公网访问。
网络管控策略限制
若管控策略屏蔽了预览所需的域名(如3dconvert.nsdt.cloud)或宜搭的出口IP段(如106.11.0.0/16),会导致预览失败。
下载功能直接访问文件存储地址(如阿里云OSS Bucket域名),可能不受相同管控限制。
配置参数未启用
需确保MC参数fileserver.attachment.preview设置为true,否则预览按钮不会显示。
王老师 发表于 2025-8-30 15:47
  
逐步解决方案
1. 检查网络白名单配置
允许第三方域名:将预览所需的域名(如3dconvert.nsdt.cloud、officeweb365.com)加入网络白名单。
允许宜搭出口IP:确保宜搭的出口IP段(如106.11.0.0/16、203.119.128.0/17)未被屏蔽。
2. 配置MC参数
登录宜搭管理后台,检查参数fileserver.attachment.preview是否为true:
路径:监控中心 → 注册中心 → 系统属性 → 搜索fileserver.attachment.preview。
若为false,修改为true并保存。
3. 验证浏览器兼容性
推荐使用Chrome最新版:旧版浏览器(如IE11)可能因内核问题导致预览失败。
检查浏览器控制台:按F12打开开发者工具,查看预览请求是否被拦截或报错。
4. 文件类型与大小限制
支持的文件格式:确保附件类型在预览支持范围内(如Office文档、PDF、3D模型等)。
文件大小限制:免费版/轻享版预览上限为20MB,专业版/专属版为60MB,超限需下载后本地预览。
5. 第三方服务配置(如OfficeWeb365)
若使用第三方预览服务,需:
登录OfficeWeb365官网,录入星空站点域名及端口(如443)。
确保域名配置正确,并部署校验文件至宜搭域名根目录。
6. 联系钉钉客服
若上述步骤无效,可能涉及平台级配置或第三方服务异常,需联系钉钉客服提供以下信息:
管控环境的具体限制(如屏蔽的域名/IP)。
附件预览失败的报错日志(通过浏览器控制台获取)。

等我来答:

换一批

发表新帖
热门标签
全部标签>
2025年技术争霸赛
每日一问
新版本体验
标准化排查
产品连连看
信服课堂视频
GIF动图学习
纪元平台
高手请过招
功能体验
安装部署配置
社区新周刊
技术笔记
运维工具
故障笔记
【 社区to talk】
答题自测
排障笔记本
秒懂零信任
技术晨报
每周精选
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
安全效果
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
325
362

发帖

粉丝

关注

5
10
7

发帖

粉丝

关注

本版达人

新手89785...

本周建议达人

七嘴八舌bar

本周分享达人

新手76619...

本周提问达人