深信服社区»版块 安全类 行为管理AC 自建用户上网被拒,问题怪异求助解决

自建用户上网被拒,问题怪异求助解决

查看数: 2362 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-12-28 13:38

正文摘要:

现在自建用户全部上网被拒,提示上网策略不允许,但是取消策略后还是如上提示。网关、服务重启N次也不好使。 我们公司用户认证方式是by Mac地址,通常用户申请开通外网我们会新建用户,填上MAC地址,设置相对应的策 ...

回复

新手350724 发表于 2019-5-1 23:11
提示: 作者被禁止或删除 内容自动屏蔽
Bluesnake 发表于 2015-12-28 19:12
问题解决了,改了跨三层MAC认证那里出了问题,修改了MAC地址就好了。
可能是之前划VLAN的时候造成的
Sangfor_闪电回_朱丽 发表于 2015-12-28 14:20
您好,跟据您上面的描述,上不了网的用户,是跟据默认策略,自动添加到了/default组,而这个组是限制上网的~~~

建议,配置针对内网网段的认证策略,认证后添加到手动创建的用户组(与/default组区分),配置认证策略时,建议不要以计算机名做为新用户,因为这个与终端用户的安全策略有关(比如PC上开了防火墙,或者PC上的NETBIOS没有开启导致设备获取不到计算机名),出问题时,需要到终端去排查,比较麻烦。选择以IP或MAC做为用户名即可。
黄鹏(广州) 发表于 2015-12-28 13:53
1.认证方式:不需要认证/单点登录    把计算机名作为用户名 把计算机名做用户名改成MAC地址做用户名。。。或者干脆把认证策略关的。。。
老眼 发表于 2015-12-28 13:49
ac的【系统诊断】--上网故障排除 开启,看看拦截日志,具体是什么拦截的