深信服社区»版块 安全类 行为管理AC ac网桥部署,没有显示在线用户

ac网桥部署,没有显示在线用户

查看数: 978 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-8-16 18:58

正文摘要:

在该网段做了一个密码认证,但是没有在线用户显示,也没有认证界面弹出

回复

一颗螺丝钉 发表于 2016-8-18 08:23
不会是同时还连着管理口吧?
Stephen 发表于 2016-8-17 11:17
看拓扑,用户肯定要过AC,应该是没开认证策略。。
亮亮 发表于 2016-8-17 10:33
同楼上
陈生 发表于 2016-8-17 09:53
同楼上
Sangfor闪电回_小丸子 发表于 2016-8-17 09:32
您好
1.“在线用户管理”里面没有用户信息,麻烦确认下pc上网是否经过ac设备、ac设备是否有在全局排除里面添加内网ip段,设备是否开了直通?
2.不弹出认证页面,麻烦检查:
1>设备到内网是否路由可达,内网有三层环境,需要添加到内网的回包路由;
2>网桥模式下,要正确配置设备的网关地址指向前置设备
3>需要启用“未通过认证的用户允许访问dns服务”
4>如果内网打开网页通过非80端口,且内网通过代理服务器上网,这里需要启用“未通过认证的用户允许访问根组基本权限”。
5>根组关联的上网策略不能拒绝http应用和dns应用。
6>防火墙规则不能拒绝80和53端口。
7>在PC机的自带防火墙上开启允许重定向
以上第三点要求中,PC上要配置DNS,同时,设备要允许PC能访问DNS服务~
谢谢
深拥 发表于 2016-8-17 09:09
跟楼上说的一样,你要确认一下用户上网是否经过了AC,同时看看AC有没有开启直通
米粒儿 发表于 2016-8-16 22:54
没有在线用户,不弹出认证界面用户是否可以上网呢,如果可以上网,拔掉ac设备试一下,用户是否可以上网,来确认上网数据是否有经过ac