Sonicwall NSA 3600 - 允许 vlan 访问一个网站

网络工程 声波墙
2022-02-12 09:55:46

我的 sonicwall NSA 3600 上有一个物理接口 (X0),有 4 个不同的虚拟接口 (X0:V120, X0:V121, X0:V130, X0:V140) 用于广播不同的 SSID。

我希望 Vlan X0:v140 只能访问一个网站(学生平台)。

我创建了一个地址组,其中包含服务器使用的所有 IP 地址。

在此处输入图像描述

当我创建允许传出流量的访问规则或阻止传出流量的访问规则时,所有流量都通过或被阻止,但是当我创建访问规则以允许流量到学生平台的特定 IP 地址时所有流量都被阻止,即使是不应该被阻止的网站。

在此处输入图像描述

是否有可能帮助我解决这个问题?

太感谢了!

科尼尔·范洛克

2个回答

从 LAN -> WAN 检查访问规则的顺序。您可能会发现新创建的规则已自动置于债务全部规则之下。如果是这样,您应该能够将其移至列表上方,使其位于拒绝规则之上。

尝试使用数据包捕获过滤器并将结果以红色(被阻止的数据包)发布到您的公共学生平台!