深信服社区»版块 安全类 行为管理AC 分支VPN通过总部上网用户认证丢包

分支VPN通过总部上网用户认证丢包

查看数: 2203 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-3-27 23:50

正文摘要:

请问为什么分支VPN连接到总部(AC做网关和VPN总部端)后通过总部上网,分支电脑(下图)上网时总部的AC总是提示某公司公司认证丢包,开了直通就可以上网了。 总部的电脑上网认证又都正常,分支和总部同样是域环境。 ...

回复

新手403962 发表于 2019-5-7 10:26
大家好,初来乍到,嘿嘿!
当明天不再出现 发表于 2019-5-4 22:55
路过的朋友动动手赞一下,感谢
Sangfor_闪电回_朱丽 发表于 2016-3-29 16:08
这个问题,最终确认为:

分支PC,默认就可以上网!

与研发确认,VPN-WAN的数据,默认不走认证策略(也就是可以设置分支通过总部上网,但在总部配置的认证策略对分支无效)
傲腾基业_饶林瑞 发表于 2016-3-28 17:19
楼主您好,您的问题解决了的话,记得某公司哦!
记得问问处理的工程师,问题出现在了哪里。帮助我们学习哈!
谢谢楼主!
新手105473 发表于 2016-3-28 16:51
某公司大神可以帮忙弄吗,供应商的工程师弄了一下午还是不行
韦鸣 发表于 2016-3-28 11:26
我注意看了你发的图,发现一个问题,你只启用了WINDOWS集成认证。推荐在开启新控件监听域认证。
一三五七九 发表于 2016-3-28 10:09
建议你在【认证策略】里新建一条针对分支的认证策略,选择不认证以IP作为用户名就可以了。或者采用总部的域控里包含有分支的上网账号和密码。
黄鹏(广州) 发表于 2016-3-28 09:10
做认证策略,那个默认策略用的是密码认证。。。。
Sangfor_闪电回_朱丽 发表于 2016-3-28 08:52
您好,请问针对分支内网的PC,您在AC上设置的用户认证策略是什么样的?