深信服社区»版块 安全类 行为管理AC 不允许新用户认证为什么仍然可以访问内网? ...

不允许新用户认证为什么仍然可以访问内网?

查看数: 1772 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-4-16 15:01

正文摘要:

用户认证策略里设置了全网段IP不允许新用户认证,但是随意写一个不在组里的IP可以正常访问内网的服务器和OA系统。之前好像是好使,写IP后内网都访问不了,不知道是哪儿设置不对。在SC上系统一发的。 ...

回复

新手098975 发表于 2019-5-7 10:36
提示: 作者被禁止或删除 内容自动屏蔽
稻草 发表于 2016-4-19 14:11
终于发现了个问题,之前网段没修改之前,加了服务器IP的全局排除,SC下发到了全部的分支。所以,只要是内网的IP或VPN的IP,服务器的地址是不拦截的!禁止了好像就行了!
深拥 发表于 2016-4-19 11:52
访问内网的数据都没有到达我们AC设备,我们怎么能做拦截呢,你这边必须保证数据经过AC,我们才能进行管理的
Sangfor_闪电回_朱丽 发表于 2016-4-19 11:26
您好,建议楼主提供一下拓扑,包括您设置的IP、需要访问的内网和OA,AC所在的位置。

主要看您所设置的这个IP,访问您的内网和OA时,数据是否经过AC的?
如果不经过AC,AC无法限制的哦!如果经过,是从哪个接口进来,哪个接口出去?(只有内网口进来,外网口出去的数据,才需要过认证模块)
稻草 发表于 2016-4-16 16:01
服务器在总部,下面的连锁店通过WOC--AC访问,到总部经过WOC--AF,不经过AC。AC是限制总部内网的。
JN——M 发表于 2016-4-16 15:31
访问内网服务器是指的你下面店里自己的服务器吗?
假如这地址是你正常的内网段的IP,他访问内网服务器就是不需要过我们设备的。
稻草 发表于 2016-4-16 15:27
网桥模式,只有一个店有三层交换,其它的没有三层的也一样可以访问!
小伙,不错 发表于 2016-4-16 15:07
AC的部署模式是什么??下面的接的是三层交换机吗