sonicwall 防火墙配置 application rules 阻止访问某些网站

sonicwall 防火墙配置 application rules 阻止访问某些网站

ID:14227358

大小:1.29 MB

页数:9页

时间:2018-07-27

sonicwall 防火墙配置 application rules 阻止访问某些网站_第1页
sonicwall 防火墙配置 application rules 阻止访问某些网站_第2页
sonicwall 防火墙配置 application rules 阻止访问某些网站_第3页
sonicwall 防火墙配置 application rules 阻止访问某些网站_第4页
sonicwall 防火墙配置 application rules 阻止访问某些网站_第5页
sonicwall 防火墙配置 application rules 阻止访问某些网站_第6页
sonicwall 防火墙配置 application rules 阻止访问某些网站_第7页
sonicwall 防火墙配置 application rules 阻止访问某些网站_第8页
sonicwall 防火墙配置 application rules 阻止访问某些网站_第9页
资源描述:

《sonicwall 防火墙配置 application rules 阻止访问某些网站》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、SonicWALL防火墙配置ApplicationRules阻止访问某些网站   简介:配置SonicWALL防火墙ApplicationRules阻止访问某些网站 本文适用于:涉及到的Sonicwall防火墙 Gen5:NSAE7500,NSAE6500,NSAE5500,NSA5000,NSA4500,NSA3500,NSA2400,NSA240Gen5TZ系列:TZ100/W,TZ200/W,TZ210/W固件/软件版本:SonicOS5.6.5.0增强版以及更新版本服务:AppRules 功能与应用 客户想阻止公司用户访问www.sohu.com和www.googl

2、e.com这两个网站。但希望Reseller这个用户组不受这条策略的限制。客户的User认证都是通过LDAP来做的。步骤 1.从LDAPServer上导出用户组。进入Users->LocalGroups页面,点击ImportfromLDAP…按钮 2.添加MatchObject。进入Firewall->MatchObjects页面,点击AddMatch Object按钮,如图所示进行配置: 提示:如果用户想匹配www.sohu.com,则MatchObjectsType须选择HTTPHost。如果用户想匹配www.sohu.com/index.com中的index,则Mat

3、chObjectsType须选择HTTPURLContent。Contentlist中需添加index 3.添加AppRules。进入Firewall->AppRules页面,点击AddNewPolicy按钮, Policytype选择HTTPClientDirection选择BothActionObject选择Reset/DropUsers/GroupsIncluded“All”,Excluded“Reseller” 4.进入Network->Interfaces页面,点击LAN口右边的Configure按钮,允许HTTPS访问,如图所示:   提示:在APPRule中I

4、ncluded/Excluded了Users/Groups后,需要用户先做用户登录的认证  测试: 1.不做用户认证,则访问www.sohu.com一切正常2.用非Reseller组的用户登录,则访问www.sohu.com也正常3.用Reseller组的用户登录,则访问www.sohu.com无法打开,Log中有这样一条记录  标签:SonicWALL  防火墙配置  Application  Rules  分类:TechnicalDoc

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。