资源描述
SonicWALL 防火墙配置 Application Rules 阻止访问某些网站
简介: 配置SonicWALL 防火墙 Application Rules 阻止访问某些网站
本文适用于:涉及到的 Sonicwall 防火墙
Gen5: NSA E7500, NSA E6500, NSA E5500, NSA 5000, NSA 4500, NSA 3500, NSA2400, NSA 240
Gen5 TZ系列: TZ 100/ W, TZ 200/W, TZ 210/W
固件/软件版本: SonicOS 5.6.5.0 增强版以及更新版本
服务: App Rules
功能与应用
客户想阻止公司用户访问 和 这两个网站。但希望
Reseller 这个用户组不受这条策略的限制。客户的 User 认证都是通过 LDAP 来做的。
步骤
1.从 LDAP Server 上导出用户组。进入 Users->Local Groups 页面,点击 Import from LDAP…按钮
2.添加 Match Object。进入 Firewall->Match Objects 页面,点击 Add Match Object 按钮,如图所示进行配置:
提示:如果用户想匹配 ,则 Match Objects Type 须选择 HTTP Host。
如果用户想匹配 中的 index,则 Match Objects Type 须
选择 HTTP URL Content。Content list 中需添加 index
3.添加 App Rules。进入 Firewall->App Rules 页面,点击 Add New Policy 按钮,
Policy type 选择 HTTP Client
Direction 选择 Both
Action Object 选择 Reset/Drop
Users/Groups Included “All”, Excluded “Reseller”
4.进入 Network->Interfaces 页面,点击 LAN 口右边的 Configure 按钮,允许 HTTPS访问,如图所示:
提示:在 APP Rule 中 Included/Excluded 了 Users/Groups 后,需要用户先做用户登录的认证
测试:
1.不做用户认证,则访问 一切正常
2.用非 Reseller 组的用户登录,则访问 也正常
3.用 Reseller 组的用户登录,则访问 无法打开,Log 中有这样一条记录
标签: SonicWALL 防火墙配置 Application Rules
分类: Technical Doc
展开阅读全文