Seguridad policy con categoría como criterio URL coincidente que no coincide con el tráfico HTTP no- /s
29370
Created On 08/14/19 12:33 PM - Last Modified 08/13/21 21:41 PM
Symptom
- Seguridad Policy configurada para permitir el acceso a dominios en URL categoría personalizada.
- El tráfico no puede hacer juego los dominios y consigue bloqueado por una regla más abajo en la lista.
Environment
- Palo Alto Firewall .
- PAN-OS 8.1 y superior.
- Personalizado URL configurado.
Cause
URL categorización está destinado a ser utilizado para el tráfico basado en navegador ( HTTP / ), y no como criterios de coincidencia para el tráfico iniciado desde aplicaciones S nativas.
Resolution
Para HTTP no- / S tráfico, configure FQDN los objetos y utilí con ella como coincidencia en la Policy seguridad. La categoría personalizada URL solo está pensada para ser utilizada para el tráfico basado en navegador ( HTTP / S ).