Sonicwall应用程序控制高级

我有一个访问远程IP地址范围的自定义应用程序,例如206.0.0.0 – 206.255.255.255,这是基于UDP的stream量。 问题是,Sonicwall NSA已被configuration为阻止所有基于代理的访问,并将此stream量检测为“PROXY-ACCESSencryption密钥交换 – UDP随机encryption(UltraSurf)sid = 7”,并阻止该应用程序。 我将如何去获得这个stream量未经过滤的访问该IP范围? 我尝试添加地址对象的范围,并创build一个访问规则,以允许它通过,但它似乎仍然被阻止。 欢迎任何帮助,谢谢。

我能够允许iOS更新,同时阻止PROXY-ACCESS。 我不得不允许HTTP代理在PROXY-ACCESS下。

它会出现(假设)您试图访问的外部端口(可能是500或4500/5500?)通常为VPN通信保留,因此正在设置的块。

看到这里: Sonicwall应用程序控制签名

基本上你需要在这个块中为这些外部IP设置一个排除:

在这里输入图像说明

find这个在寻找解决我们的问题。 我们发现了同样的事情。 我们的iPad的苹果更新被相同的签名阻止。 这是我们第二次看到Akamai服务器的内容被EKE封锁。

此时,我们开启了所有的EKE。 find所有这种阻断的假阳性似乎不值得麻烦