深信服社区»版块 安全类 零信任aTrust AC二维码认证弹出不了认证页面

AC二维码认证弹出不了认证页面

查看数: 2878 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-10-12 10:26

正文摘要:

本帖最后由 yellow_star 于 2020-10-12 10:36 编辑 上网行为管理做访客的二维码认证,客户设备的DNS全部都是公网的DNS,无法弹出认证页面。正常查询故障案例库,发现需要将内网的DNS添加A记录。让终端访问的时候 ...

回复

平凡的小网工 发表于 2022-3-27 14:02
我在社区摸爬滚打这么多年,所谓阅人无数,就算没有见过猪走路,也总明白猪肉是啥味道的。一看到楼主的气势,我就觉得楼主同在社区里灌水的那帮小混子有着本质的差别,你一定就是传说中的最强技术牛。
新手486484 发表于 2021-10-9 14:41
感谢分享                        
玉米 发表于 2021-10-9 14:07
感谢分享                        
玉米 发表于 2021-6-25 14:40
感谢楼主的分享                                   
新手486484 发表于 2021-6-25 14:29
感谢楼主的分享                                   
sangfor_1051 发表于 2020-10-23 10:07
感谢楼主的分享,分享也一个非常重要的知识点~:爱你:
如果遇到认证页面弹不出来的,也可以先按照常规排查:
11.x之前的版本:
先确认网络环境,手动打开是否可以打开
1、设备到内网是否路由可达,下一跳确定指向的是核心交换机的上连接口
2、网桥模式下,要正确配置设备的网关地址指向前置设备,并加上到内网的回包路由
3、需要在【用户认证与管理】-【认证选项】-【其他认证选项】-启用【未通过认证的用户允许访问dns服务】
4、如果内网打开网页通过非80端口,内网通过代理服务器上网,需要在【用户认证与管理】-【认证选项】-【其他认证选项】-启用【未通过认证的用户允许访问根组基本权限】
5、在【用户认证与管理】-【上网策略】-【上网权限策略】不能拒绝http应用和dns应用
6、在【防火墙】-【LAN-WAN】中不能拒绝80和53端口
7、确认打开的网站是否是http的网站
8、AC下接的设备是否有做限制
9、dns是否能解析域名,需要保证dns能正常解析域名
11.x以后的版本:
先确认网络环境,手动打开是否可以打开
1、网桥部署虚拟地址是否跟内网冲突,在【系统管理】-【系统配置】-【高级配置】-【使用重定向和代理高级配置】-【虚拟IP地址】更改虚拟IP测试下
2、需要在【用户认证与管理】-【认证高级选项】-【认证选项】-启用【未通过认证的用户允许访问dns服务】
3、访问的如果是https的网站,则需要在【用户认证与管理】-【认证高级选项】-【认证选项】-启用【HTTPS请求未通过认证时,重定向到认证页面(代理时除外)】
4、在【策略管理】-【上网策略】-【上网权限策略】-【应用控制】不能拒绝http应用和dns应用
5、在【系统管理】-【防火墙】-【LAN-WAN】不能拒绝80和53端口
6、dns是否能解析域名,需要保证dns能正常解析域名
暖暖的毛毛 发表于 2020-10-22 11:05
文章有料,给读者提供了排查思路,建议将排查步骤写的更加完整一点,比如是否可以手动打开认证界面等,这样有点笼统,不一定是DNS的问题
新手262779 发表于 2020-10-13 16:42
感谢分享