深信服社区»版块 安全类 行为管理AC 在线用户为外网地址

在线用户为外网地址

查看数: 1280 | 评论数: 13 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-5-19 13:30

正文摘要:

设备中突然出现几个在线地址为外网IP的用户,各位有遇见这种情况的吗?

回复

新手664893 发表于 2019-5-16 00:05
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
新手166158 发表于 2019-5-15 22:34
提示: 作者被禁止或删除 内容自动屏蔽
水之蓝色 发表于 2017-5-23 10:59
学习下啊
Sangfor闪电回_小丸子 发表于 2017-5-22 17:27
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
深拥 发表于 2017-5-21 19:15
没有遇到过
Tassel 发表于 2017-5-21 09:10
1.是不是线接反了?
2.认证策略吧内网不存在的网段不允许认证.
shen920614 发表于 2017-5-20 22:44
太常见了 ac经常出现 11以后有个选项是关闭wan-lan的认证
tyjhz 发表于 2017-5-20 17:50
直接抓包看看数据是从那过来的
7情6欲 发表于 2017-5-20 13:55
分享下什么原因吧,处理好了吗
qinpeng 发表于 2017-5-19 14:02

在线用户出现外网ip的话楼主可以按下面的步骤来进行排查
1、设备如果是【系统管理】-【网络配置】-【部署模式】-当前部署模式为【网桥部署】,网桥列表的方向表示的是lan-wan方向,检测对应的接口是否接反了线。如果接反线,将网线接正确,然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除
2、如果没有接反线,可以针对内网网段新增认证策略,然后再将默认的认证策略的认证方式设置为【不允许认证(禁止上网)】然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除
3、勾选【用户认证与管理】-【认证高级选项】-【认证选项】-勾选【WAN->LAN方向的连接不认证】