ping不通扣脑袋 2022-08-05 16:26 采纳率: 0%
浏览 139

【山石防火墙配置URL白名单不生效】:

【山石防火墙配置URL白名单不生效】:
设备型号 :SG-6000
系统版本 v 5.5

背景介绍:
在配置策略的时候,配置了一条

ID 14 :源 为 trust ,用户为any 。 目的 untrust 。用户为any 。应用 :所有的游戏 和 视频 。动作 拒绝。

现在有一个web 网页,同事项目组需要使用到。反馈说一直这个网页很难刷新出完整界面,几乎无法使用。通过设备本身的数据包路径检测工具,查看到这个网页被上述策略给限制了,关掉该策略,网页访问正常。
因公司规定要求,必须要禁止游戏和视频在办公网内,所以该策略无法取消,后在防火墙的URL过滤中,设置了改网页的白名单,但是网页依旧无法正常访问。

本人又配置了一条

ID 20 :源 为 trust ,用户为any 。 目的 untrust 。用户为any 。应用 :https,服务 https 。 动作允许
放在上述ID 14 的前后依旧无法正常访问。

可以提供解决思路吗。

  • 写回答

2条回答 默认 最新

  • ping不通扣脑袋 2022-08-08 11:18
    关注

    最后是新增了一个URL过滤模板,配置了这个URL动作为放行。并在策略14的里面调用了这个url模板,最后可以正常访问

    评论

报告相同问题?

问题事件

  • 创建了问题 8月5日