深信服社区»版块 安全类 行为管理AC AC上网行为管理在线用户出现公网地址

AC上网行为管理在线用户出现公网地址

查看数: 2452 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-8-30 09:44

正文摘要:

AC的在线用户为什么出现公网地址,不应该只控制内网的IP地址吗

回复

真男人 发表于 2023-12-21 22:30
学习永不落伍,大家一起加油
贺智文 发表于 2023-8-30 14:46
建议请按照以下可能原因情况及排查思路处理:

此排查思路适用于以下场景

1、在线用户列表有公网IP上线

2、入网用户管理模块中存在公网IP



可能原因

第三方产品&环境问题

1、网桥模式,接反线导致出现公网地址

2、内网实际存在公网ip地址的流量



排查思路

1、检查设备网线是否接反导致公网ip上线(仅针对网桥模式)



2、如果设备是网桥部署(在【系统管理】-【网络配置】-【部署模式】中查看),网桥列表的方向表示的是lan-wan方向,同时可通过连接监控查看上线IP地址的流量连接方向,如果是WAN-LAN的方向则表示网线接反了

      2.1、如果接反线,请在业务允许的情况下将网线调整正确,然后将【组/用户】下对应的公网地址用户删除

      2.2、如果没有接反线,可以针对内网网段新增认证策略,然后再将默认的认证策略的认证方式设置为【不允许认证(禁止上网)】然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除



3、抓包确认内网是否确实存在部分公网ip产生流量导致用户以公网ip上线到在线用户管理
会飞的癞蛤蟆 发表于 2023-8-30 11:05
会不会是内网和外网的网线接反了呢?
“路人甲 发表于 2023-8-30 10:05
是有人把这个地址加上去的吧,log文件里有记录。
贺智文 发表于 2023-8-30 15:09
回复Brett:https://support.sangfor.com.cn/c ... mp;category_id=7811这里讲的很详细。瞅瞅。