jinzihan7 发表于 2014-9-10 15:46:11

使用过程中发现策略中设置禁止的协议十有八九禁止不了

本帖最后由 jinzihan7 于 2014-9-12 11:36 编辑

使用过程中发现策略中设置禁止的协议十有八九禁止不了,想设置一条默认deny的条目,然后设置允许通过的协议策略,这样能行吗?


经过试验,不可行,无论deny any 的条目优先级为多少,都无法上网。
经大神指正,没有放行tcp和dns协议,不想再试了,伤心。。。。。。。。

上线一周,反复调整策略都不行,本来都死心了,能识别ip的连接协议,就是无法流控,准备换爱快,没想到最后一次设置策略两天后,也就是昨天,流控突然生效,我靠,果然效果杠杠的,一激动再整个panalog玩玩,真的是省心了。
欢天喜地,结贴结贴。感谢pa!

tech@wang 发表于 2014-9-11 15:13:40

dns要放行额

tech@wang 发表于 2014-9-11 15:14:07

TCP三次握手的协议也要放行额

jinzihan7 发表于 2014-9-12 11:32:47

tech@wang 发表于 2014-9-11 15:14
TCP三次握手的协议也要放行额

恩,我再研究一下

Panabit-Luo 发表于 2014-9-13 07:38:16

最好将你的策略贴图上来看看

jinzihan7 发表于 2014-9-15 15:03:13

附件内是策略截图

Panabit-Luo 发表于 2014-9-15 15:51:11

这个策略还有什么问题吗?

gzaress 发表于 2014-9-16 09:15:18

标准版没有策略优先级别的说

jinzihan7 发表于 2014-9-16 10:57:22

Panabit-Luo 发表于 2014-9-15 15:51
这个策略还有什么问题吗?

目前没有了,意外生效了而已。

jinzihan7 发表于 2014-9-16 10:57:46

gzaress 发表于 2014-9-16 09:15
标准版没有策略优先级别的说

说明里有说优先级啊,id小优先,跟acl一样
页: [1] 2
查看完整版本: 使用过程中发现策略中设置禁止的协议十有八九禁止不了