深信服社区»版块 安全类 行为管理AC 行管AC会限制自己不能去访问其他IP吗

行管AC会限制自己不能去访问其他IP吗

查看数: 745 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-2-24 11:23

正文摘要:

本帖最后由 seem 于 2023-2-24 11:24 编辑 请教下大家自己PC以下两个网址都可以正常访问目前的情况是,本地防火墙无任何限制,行管上防火墙也是开放所有协议我在行管AC上去 ping 网易的邮箱地址无法ping通 我去pi ...

回复

亮亮不偷懒 发表于 2023-3-5 07:44
直接ping IP呢?可能写了host?他也有防火墙策略,也可以看一下
feeling 发表于 2023-2-26 22:18
用策略管理一下 升级最新规则库
Mr程 发表于 2023-2-26 15:18
看下上网权限管理策略
王龙龙 发表于 2023-2-24 16:12
看下上网权限管理策略
百度之外650001 发表于 2023-2-24 11:44
部署模式问题, 或是ac的ip在你禁止联网的策略里面

1、AC路由模式部署,同时是出口网关时,如果AC设备本身无法上网,则内网用户也都不能上网;但如果AC路由部署时,前端还有其他设备代理上网时,可以选择AC不配置代理内网网段上网,由出口设备配置代理上网,此时无需AC设备自身可以上网

2、AC其他部署模式下,设备本身无法上网,会影响规则库自动升级,如果规则库太旧会有可能导致识别不准,从而策略失效;如果设备是6.1及之前老版本,如果需要使用SSL内容识别和邮件过滤的功能,也需要设备本身可以上网,如果不能上网,则该功能不生效