深信服社区»版块 安全类 行为管理AC 今天上设备,在查看“在线用户管理“”的时候,在defaul ...

今天上设备,在查看“在线用户管理“”的时候,在default组

查看数: 2816 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-7 12:19

正文摘要:

今天上设备,在查看“在线用户管理“”的时候,在default组里发现了非法用户,而且这些用户获得的IP地址,都不是我中心设定的合法地址。但在用户与策略管理中,在default组里根本搜索不到这些用户。请问这是什么问题 ...

回复

Charles 发表于 2016-11-7 14:46
感觉像是底下用户私接了wifi,然后无线wifi里面自动分配地址192.168开头的,又没有做NAT转成内网地址,建议查下私接wifi的用户
best_ws 发表于 2016-11-7 14:46
1、内网有专线或者IPsecVPN线路吗?如果有就可能从哪些VPN、专线走过来。
如果希望拒绝此这些IP可以做认证策略:1、第一条认证策略把内网IP添加到指定的组
                                                             2、默认策略修改成不允许新用户认证
tyjhz 发表于 2016-11-7 12:54
楼主可以针对你们合法IP做一个认证策略进入到相应的用户组,然后把默认策略改成不允许认证(禁止上网),这样这些非法用户就不会再上线了。
水之蓝色 发表于 2016-11-7 12:24
补充一下:我们设置的组就是图片左端显示的组,根本没有临时这个组,而且在认证策略里默认是进入default这个组,但用户名应该是我中心设置的合法IP(我们设定的合法ip是10.30开头的)