USG2200 QQ不能传文件

发布时间:  2014-06-19 浏览次数:  283 下载次数:  0
问题描述
USG2200做web过滤后能访问特定网站,能访问QQ邮箱,能上QQ,但QQ不能传文件。取消WEB过滤QQ可以传文件。
告警信息
处理过程
抓包分析QQ在线和离线传文件的数据包,发现使用的协议不一样。
根因
qq在传文件时有特定的URL没有放行
建议与总结
针对协议进行放行仍然没能解决,最好直接优先做了如下策略,可以了。
policy interzone trust untrust outbound
policy 4
  action permit
  policy service service-set qq
  policy source address-set qq

END