ATP100 如何禁止192.168.0.150~192.168.0.160使用HTTPS,但是要可以使用Line app

cy358
cy358 文章數: 7
First Comment

您好

我有一台防火牆APT100,我想要192.168.0.150~192.168.0.160 禁止使用HTTPS,所以我去security policy設定一條規則

從:any
至:any
來源:block_ip_range_from150_to160
目的地:any
服務:HTTPS
裝置:any
使用者:any
排程:none
動作:deny
紀律拒絕的流量:log

這樣可以成功阻擋HTTPS的使用,但是Line app不能使用了

請問我應該如何設定,如何禁止192.168.0.150~192.168.0.160使用HTTPS,但是要可以使用Line app

謝謝

All Replies

  • Zyxel小編 Koda
    Zyxel小編 Koda 文章數: 136  Zyxel Employee
    5 Answers First Comment Friend Collector Second Anniversary

    您好,由於LINE SERVER 也會需要用到 TCP 443 PORT,除非您知道 LINE SERVER 所有的IP位置,

    才能在安全策略設立條例達到例外使用LINE APP。不然無法達到您的需求。