深信服社区»版块 安全类 行为管理AC 【AC】旁路部署,web认证无法显示页面

【AC】旁路部署,web认证无法显示页面

查看数: 3579 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-4-24 08:17

正文摘要:

问题现象:AC【旁路部署】,设置完web认证,局域网内设备(无论是手机、PC还是苹果Mac)都可以提示“登录到网络”,但点开后无法显示认证页面,提示以下错误: 提示登录到网络: 均提示“ERR_TOO_MANY_REDIRECTS” ...

回复

AC研发_你的需求我承包_微信 发表于 2021-4-27 15:19
你好,我私聊您看下。
sangfor2946 发表于 2021-4-24 09:02
您好!
认证页面无法自动弹出,可以参考一下以下的排查步骤的
11.x之前的版本:
先确认网络环境,手动打开是否可以打开
1、设备到内网是否路由可达,下一跳确定指向的是核心交换机的上连接口
2、网桥模式下,要正确配置设备的网关地址指向前置设备,并加上到内网的回包路由
3、需要在【用户认证与管理】-【认证选项】-【其他认证选项】-启用【未通过认证的用户允许访问dns服务】
4、如果内网打开网页通过非80端口,内网通过代理服务器上网,需要在【用户认证与管理】-【认证选项】-【其他认证选项】-启用【未通过认证的用户允许访问根组基本权限】
5、在【防火墙】-【LAN-WAN】中不能拒绝80和53端口

6、确认打开的网站是否是http的网站
7、AC下接的设备是否有做限制
8、dns是否能解析域名,需要保证dns能正常解析域名


11.x以后的版本:
先确认网络环境,手动打开是否可以打开
1、网桥部署虚拟地址是否跟内网冲突,在【系统管理】-【系统配置】-【高级配置】-【使用重定向和代理高级配置】-【虚拟IP地址】更改虚拟IP测试下
2、需要在【用户认证与管理】-【认证高级选项】-【认证选项】-启用【未通过认证的用户允许访问dns服务】
3、访问的如果是https的网站,则需要在【用户认证与管理】-【认证高级选项】-【认证选项】-启用【HTTPS请求未通过认证时,重定向到认证页面(代理时除外)】
4、在【系统管理】-【防火墙】-【LAN-WAN】不能拒绝80和53端口

5、dns是否能解析域名,需要保证dns能正常解析域名

6、更多排查步骤,建议参考链接:点击这里



注意:

1、如果用户已经认证成功在线,此时在认证策略修改用户为密码认证,也是不会弹出注销窗口的

2、只有网页才会触发弹出认证界面,非网页的流量是触发不了认证界面的,比如登陆微信客户端、登陆QQ、登陆客户端邮箱等