Приветствую!
Столкнулись с проблемой фильтрации интернет трафика доменных пользователей.
Мы используем identity collector, к которому подключен наш домен и 4 DС.
В фаерволе есть разрешающее правило для группы доменных пользователей.
Трафик начинает проходить. В логах виден исходящий локальный ip, source user name, destination и т.п.
Но в какой-то момент с этого IP (а это физ. машина где сидит один человек) начинают сыпаться дропы, но от имени другого пользователя.
Потому что на этом компе периодически запускается адресная книга, которая лезет в LDAP под своим (служебным)пользователем, которому в чек поинте доступ в интернет запрещен.
Соответственно у пользователя отваливается интернет и нужно время, чтобы чекпоинт заново сопоставил ip и учетку настоящего пользователя.(ре-логин помогает быстрее) Тогда трафик начинает снова ходить.
Возможно я как-то неправильно настроил связь CP с DC. Может как-то можно исключить из мониторинга учетку адресной книги, чтобы чек поинт не перебивал сопоставление ip с нужным пользователем.
Надеюсь понятно написал =)