深信服社区»版块 安全类 行为管理AC 不懂,AC上为什么会突然多这么多外网地址? ...

不懂,AC上为什么会突然多这么多外网地址?

查看数: 2276 | 评论数: 15 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-8-3 08:19

正文摘要:

不懂,AC上为什么会突然多这么多外网地址?

回复

Hill_李胜阳 发表于 2023-8-7 14:12
较大可能是lan-wan的方向接口接反导致的,可以调换顺序看下。希望能够帮助到你!
新手452231 发表于 2023-8-7 08:58
AC/SG在【用户认证与管理】-【认证高级选项】-【认证选项】有wan->lan方向的连接不认证选项勾选
Mr程 发表于 2023-8-6 22:44
内外网线路接反了,你需要把线接正以后开启无流量注销策略 等一段时间后注销掉这些ip
蒜了 发表于 2023-8-4 11:36
因为你把头和屁股接反了。
ArmstrongT1000 发表于 2023-8-4 08:50
要么是线接反了,要么是认证高级选项,开启WAN-LAN方向不认证没有勾选
Durance 发表于 2023-8-3 17:02
检查下WAN和LAN接口是否接反了
七星海棠 发表于 2023-8-3 14:46
一种就是线接反了,如果确认没有接反的话看一下认证高级选项,开启WAN-LAN方向不认证
百度之外650001 发表于 2023-8-3 13:26
您好,建议请按照以下可能原因情况及排查思路处理:
此排查思路适用于以下场景
1、在线用户列表有公网IP上线
2、入网用户管理模块中存在公网IP

可能原因
第三方产品&环境问题
1、网桥模式,接反线导致出现公网地址
2、内网实际存在公网ip地址的流量

排查思路
1、检查设备网线是否接反导致公网ip上线(仅针对网桥模式)

2、如果设备是网桥部署(在【系统管理】-【网络配置】-【部署模式】中查看),网桥列表的方向表示的是lan-wan方向,同时可通过连接监控查看上线IP地址的流量连接方向,如果是WAN-LAN的方向则表示网线接反了
      2.1、如果接反线,请在业务允许的情况下将网线调整正确,然后将【组/用户】下对应的公网地址用户删除
      2.2、如果没有接反线,可以针对内网网段新增认证策略,然后再将默认的认证策略的认证方式设置为【不允许认证(禁止上网)】然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除

3、抓包确认内网是否确实存在部分公网ip产生流量导致用户以公网ip上线到在线用户管理
详细排查步骤,建议参考链接:点击这里
ggbang 发表于 2023-8-3 11:09
是不是网桥线接反了。AC/SG在【用户认证与管理】-【认证高级选项】-【认证选项】有wan->lan方向的连接不认证选项勾选试试;