深信服社区»版块 安全类 行为管理AC 只开放钉钉,其它上网功能禁止,设置中的一些问题请教 ...

只开放钉钉,其它上网功能禁止,设置中的一些问题请教

查看数: 9463 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-10-21 09:00

正文摘要:

本帖最后由 ygc1977 于 2017-10-27 10:14 编辑 硬件:某公司AC1220 软件版本:11.9R1 公司使用钉钉,车间的电脑只允许使用钉钉,其它上网功能禁止。上网策略里面,只找到2个和钉钉有关的,一个是IM传文件里面,钉 ...

回复

feeling 发表于 2017-10-23 16:08
开直通,查看拒绝列表。然后上图
Sangfor闪电回_小丸子 发表于 2017-10-23 16:00
您好 目前设备里面关于钉钉的规则就是(如图)两个规则,如果这两个规则实现不了您的需求,那就需要联系“钉钉”获取相关信息(协议、端口、域名等)然后自定义规则 或者在设备里面开直通,看拒绝列表里面的提示信息(匹配到已有的哪些规则了),然后针对匹配的规则做策略即可
谢谢

周鲸鲸 发表于 2017-10-22 21:00
建议开直通看看是啥被拒绝了
我自己 发表于 2017-10-22 15:07
你将策略放通试试;   --- 策略一条一条加;
携手旅游 发表于 2017-10-21 13:48
http://bbs.sangfor.com.cn/plugin ... abase&tid=34178
楼主根据这个排错文档进行排错排查
赵zj 发表于 2017-10-21 12:07
应该是匹配了下载和上传的策略。你直接开日志看。他会提示你是什么拦截。然后再去放通。这样比我们猜来的快。
之前我遇到是邮箱的问题,开放了QQ邮箱,但是有的人能下附件,有的人不能下。我发现不能下的人用的模式下载方式是P2P迅雷,所以就下不了附件。
陈智强 发表于 2017-10-21 11:20
楼主可以根据内置数据中心日志,自定义下相关策略。
PC9527 发表于 2017-10-21 10:21
您好,如更新规则库后仍然无法解决,建议您可以针对某个用户ip开直通和拦截日志查看,然后电脑使用这个ip测试收发图片和附件,看日志匹配到什么规则拦截了,再做相关策略放通处理。
qinpeng 发表于 2017-10-21 09:05
楼主周末好,你可以尝试将应用规则库更新到最新,看看是否可以。或者把钉钉.用到的域名先钉钉,然后允许这个,其他全部禁止试下