深信服社区»版块 安全类 行为管理AC ac在线用户出现公网ip

ac在线用户出现公网ip

查看数: 1779 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-10-14 13:56

正文摘要:

网桥部署,wan-lan方向正确,怎么才能不让公网ip出现在在线用户列表里

回复

helloworld 发表于 2016-10-16 19:10
我这边也是这个情况,按照楼上方法解决的
best_ws 发表于 2016-10-16 13:08
存在公网IP的情况有如下两种:
1、wan口与lan线路接反
解决方法:把线路接正确
2、内网网络有专线或者ipsecvpn导致有很多公网地址通过专线或者vpn线路过来被AC抓到。
解决方法:可以通过认证策略来实现拒绝,先把本地IP通过策略自定好加到指定用户组,把默认策略的修改成不允许新用户认证,最好在用户组把公网IP删除。
深拥 发表于 2016-10-16 12:32
看一下认证策略配置是否有问题,删除所有用户重新认证一遍,把不符合你IP段的设置为不允许认证
小伙,不错 发表于 2016-10-14 17:48
针对内网网段做认证策略,再把默认的认证策略改成不允许认证;
tyjhz 发表于 2016-10-14 16:13
楼上正解
大蒜头 发表于 2016-10-14 14:13
首先确认一下WAN方向和LAN方向的线有没有接反。其次在认证策略中,新建认证策略,IP范围选择自己内网网段。然后将默认策略的新用户认证关闭即可
Sangfor闪电回_小丸子 发表于 2016-10-14 14:11
您好 如果确认接线方向没问题,那就是认证模块里面的默认认证策略导致的,建议关闭默认认证策略 手动添加符合内网网段的认证策略
谢谢
zhangxin 发表于 2016-10-14 14:04
还有两个个问题,内网总有一两个ip录不进用户,不知道怎么搞
    在线用户管理这里能不能显示ip绑定的mac地址