深信服社区»版块 安全类 行为管理AC AC莫名其妙出现了一堆未知IP

AC莫名其妙出现了一堆未知IP

查看数: 2001 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-7 10:28

正文摘要:

求解答

回复

新手780102 发表于 2022-11-12 17:45
提示: 作者被禁止或删除 内容自动屏蔽
峰尚 发表于 2022-11-8 11:29
学习一下
SnowWolf 发表于 2022-11-8 07:41
如果是桥模式的话,就要看内外网是不是反了,如果不是反了,那就是外部地址了,没关系的
七星海棠 发表于 2022-11-7 14:47
一个是考虑是不是LAN口-WAN口,网桥在网络中接反了
二十看一下认证高级选项里面的WAN到LAN方向不认证是否勾选
新手380397 发表于 2022-11-7 14:37
是不是跨三层部署的?或者是新接入的终端。
新手951387 发表于 2022-11-7 14:05
是不是认证区域勾选了外网区域
新手650001 发表于 2022-11-7 12:36
看着显示公网地址
1、设备如果是网桥部署(在【系统管理】-【网络配置】-【部署模式】中查看),网桥列表的方向表示的是lan-wan方向,检测对应的接口是否接反了线。如果接反线,将网线接正确,然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除

2、如果没有接反线,可以在【用户认证与管理】-【认证高级选项】-【认证选项】-【每天强制注销所有在线用户】注销下在线用户

3、如果没有接反线,也可以针对内网网段新增认证策略,然后再将默认的认证策略的认证方式设置为【不允许认证(禁止上网)】然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除



注意:启用【每天强制注销所有在线用户】后,所有在线用户都会注销需要重新认证,如果当前是非不需要认证方式,建议业务允许情况下进行操作
tianjt 发表于 2022-11-7 10:41
看看AC接入的模式是怎样的,再看看AC里面的防火墙设置是不是合理的
汤汤啊 发表于 2022-11-7 10:35
是不是接反了?最近调整过AC的部署模式吗  或者换过线吗  可以把外网IP改为拒绝认证  只允许内网认证就可以了
1、设备如果是网桥部署(在【系统管理】-【网络配置】-【部署模式】中查看),网桥列表的方向表示的是lan-wan方向,检测对应的接口是否接反了线。如果接反线,将网线接正确,然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除

2、如果没有接反线,可以在【用户认证与管理】-【认证高级选项】-【认证选项】-【每天强制注销所有在线用户】注销下在线用户

3、如果没有接反线,也可以针对内网网段新增认证策略,然后再将默认的认证策略的认证方式设置为【不允许认证(禁止上网)】然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除



注意:启用【每天强制注销所有在线用户】后,所有在线用户都会注销需要重新认证,如果当前是非不需要认证方式,建议业务允许情况下进行操作