Consegui permitir atualizações do iOS enquanto bloqueava o PROXY-ACCESS. Eu tive que permitir o Proxy HTTP em ACESSO PROXY.
Eu tenho um aplicativo personalizado que acessa um intervalo remoto de endereços IP, digamos, por exemplo, 206.0.0.0 - 206.255.255.255, este é o tráfego baseado em UDP. O problema é que o Sonicwall NSA foi configurado para bloquear todo o acesso baseado em proxy e está detectando esse tráfego como "Chave criptografada PROXY-ACCESS Exchange - Criptografia aleatória UDP (UltraSurf) sid = 7" e está bloqueando o aplicativo. Como eu iria conseguir esse tráfego de acesso não filtrado para esse intervalo de ip? Eu tentei adicionar o objeto de endereço para esse intervalo e criar uma regra de acesso para permitir isso, mas ainda parece estar bloqueado. Qualquer ajuda é bem vinda, obrigado.
Consegui permitir atualizações do iOS enquanto bloqueava o PROXY-ACCESS. Eu tive que permitir o Proxy HTTP em ACESSO PROXY.
Apareceria (presumindo) que as portas que você está tentando acessar externamente (talvez 500 ou 4500/5500?) são normalmente reservadas para o tráfego da VPN e, como tal, estão atingindo o bloco configurado.
Veja aqui: Assinatura de controle de aplicativos Sonicwall
Basicamente, você precisará definir uma exclusão nesse bloco para esses IPs externos:
Encontrei isso na busca de uma solução para o nosso problema. Nós descobrimos a mesma coisa. As atualizações da Apple para nossos ipads estão sendo bloqueadas por essa mesma assinatura. Esta é a segunda vez que vimos conteúdo de servidores Akamai bloqueados para EKE.
Neste momento, acabamos de abrir todos os EKE. Apenas não parece valer a pena encontrar todos os falsos positivos que isso está bloqueando