深信服社区»版块 安全类 行为管理AC 为什么AC在线用户里, 会有外网IP做用户名的用户呢? ...

为什么AC在线用户里, 会有外网IP做用户名的用户呢?

查看数: 4457 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-7-11 16:11

正文摘要:

AC在线用户里面, 有很多外网IP做用户名的用户, 这是为什么??

回复

新手078326 发表于 2023-11-27 20:48
提示: 作者被禁止或删除 内容自动屏蔽
新手589624 发表于 2020-10-9 14:41
打卡学习
大蒜头 发表于 2016-7-11 16:44
修改认证策略的里IP范围,改为内网网段
神样队员 发表于 2016-7-11 16:22
你在认证里面把默认的认证策略设置禁止新用户认证,然后新建一个专门针对你内网的认证。
best_ws 发表于 2016-7-11 16:17
本帖最后由 best_ws 于 2016-7-11 16:19 编辑

楼主内部有“专线”或者ipsecvpn线路所以可以抓到这么多公网IP地址。像这样的情况可以使用认证策略禁止外网IP登录设备,具体操作是:新增一条策略把内网IP都加入到这条策略。默认策略不允许新用户认证。在认证通过的外网IP在用户都删除掉。前提条件是线路没有接反,因为AC只抓取内网口的认证信息。
小伙,不错 发表于 2016-7-11 16:15
确认线是不是接反了;
针对内网所有IP组做认证策略,默认的认证策略设置成不允许认证;