深信服社区»版块 安全类 行为管理AC 启用共享检测了,但局域网中还有使用ccproxy工具代理上 ...

启用共享检测了,但局域网中还有使用ccproxy工具代理上网,

查看数: 2000 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-23 19:51

正文摘要:

启用共享检测了,但局域网中还有使用ccproxy工具代理上网,怎么整?

回复

TJT_716 发表于 2018-1-24 09:09
是不是ccproxy并不是代理上网,还是他只是一个中继,没有:石化:做nat。。。。
Sangfor闪电回_小丸子 发表于 2018-1-24 09:01
您好 可以参考@qinpeng 的回复排查,另外 需要保证设备的内置库是当前最新
ps
如果还是有问题可以联系我们这边安排远程协助
谢谢
zhb 发表于 2018-1-24 08:49
AC通过识别一个IP下面有多个终端流量来实现共享上网检测的,我也觉得这个肯定不是百分之百的
qinpeng 发表于 2018-1-24 00:01
楼主你好 我想了一下应该有以下几点可能原因 不知道我分析得对不对 不对请指教

A:是不是设备的版本不同,然后对所不生效的用户所以没有生效?
1、AC6.1的防共享对临时以IP上线的用户和未通过认证用户不生效,对其他所有通过认证上线的用户都生效(包括公有账号生效)(认证策略里面设置自动添加用户,然后全部都是公有账号属性)。
2、AC11.x对包括临时以IP上线的用户及其他所有通过认证上线的用户都生效(包括公有账号都生效)


B:是不是用户上网没有走设备呢?
我们设备通过识别一个IP下面有多个终端流量来实现共享上网检测的,如果使用代理工具的话这样AC应该就拦截不了这个包,所以无法生效。


C:不生效的用户是不是在全局排除地址里面?
如果这个用户的IP地址是在全局排除地址里面的话 这个肯定是不生效的。


D:是不是用户终端有第三方软件改ip地址,跳过共享检测机制所以没有生效?
设备5.4--6.1R1:针对第一次上线的新用户,每隔30分钟检测一次,冻结10分钟
设备11.X:检测时间:如果是冻结了的用户  那就是5分钟               
如果是检测到是已知终端的 :
1、windows pc、mac pc  15分钟检测一次
2、其余的具体移动终端是30分钟检测一次,像huaweic8812,ios,android等


E:如果还是无法得出准确结论,那应该有可能设备的误判漏判等没有生效?
请楼主联系400技术服务热线 模式测试过程进行抓包分析看看
yzy 发表于 2018-1-23 21:22
AC可以通过【终端接入管理】-【共享接入管理】拒绝内网的PC使用ccproxy上网
楼主是否把配置截图上传