Autoriser l’accès à certaines URL correspondant à la A catégorie URL bloquée
52742
Created On 02/13/21 02:15 AM - Last Modified 02/05/25 22:23 PM
Symptom
En supposant URL que la catégorie«nouvelles » est bloquée par URL filtrage. Cependant, il ya un besoin d’affaires pour permettre URL reddit.com/r/paloaltonetworks, mais cela est également bloqué.
Environment
- Toutes les versions de PAN-OS
- URL profil filtrant dans la sécurité policy
- Le décryptage est activé
Cause
Il n’y a actuellement aucun moyen d’y parvenir URL par filtrage parce que le filtrage sur les catégories prédéfinis est tout ou rien. Le trafic correspond à un policy qui a un filtre pour bloquer les sites d’actualités: Politiques
--> Sécurité --> Nom --> Actions:
Resolution
- Créez un objet URL personnalisé.
- Créez une nouvelle sécurité policy et ajoutez cet objet à l’onglet URL Service/Catégorie de la sécurité policy . Cette règle de sécurité doit être placée au-dessus de l’existant policy .
- Valider la modification.
Les utilisateurs devraient désormais pouvoir accéder aux permis URL :
Additional Information
Cet article suppose que le lecteur est familier avec le URL filtrage et SSL le décryptage.