使用过程中发现策略中设置禁止的协议十有八九禁止不了
本帖最后由 jinzihan7 于 2014-9-12 11:36 编辑使用过程中发现策略中设置禁止的协议十有八九禁止不了,想设置一条默认deny的条目,然后设置允许通过的协议策略,这样能行吗?
经过试验,不可行,无论deny any 的条目优先级为多少,都无法上网。
经大神指正,没有放行tcp和dns协议,不想再试了,伤心。。。。。。。。
上线一周,反复调整策略都不行,本来都死心了,能识别ip的连接协议,就是无法流控,准备换爱快,没想到最后一次设置策略两天后,也就是昨天,流控突然生效,我靠,果然效果杠杠的,一激动再整个panalog玩玩,真的是省心了。
欢天喜地,结贴结贴。感谢pa!
dns要放行额 TCP三次握手的协议也要放行额 tech@wang 发表于 2014-9-11 15:14
TCP三次握手的协议也要放行额
恩,我再研究一下 最好将你的策略贴图上来看看 附件内是策略截图 这个策略还有什么问题吗? 标准版没有策略优先级别的说 Panabit-Luo 发表于 2014-9-15 15:51
这个策略还有什么问题吗?
目前没有了,意外生效了而已。 gzaress 发表于 2014-9-16 09:15
标准版没有策略优先级别的说
说明里有说优先级啊,id小优先,跟acl一样
页:
[1]
2