深信服社区»版块 安全类 行为管理AC 怎么设置未知IP不能上网

怎么设置未知IP不能上网

查看数: 1258 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-3-21 13:22

正文摘要:

我的用户分为两种,一种是以用户名,另一种是不需要认证连接WIFI的以IP为用户名的。内网的IP段我都知道,最近发现了几个不是我内网端的IP,怎么设置能使不在我配置的IP段的任何IP都不能上网,需要怎么设置,上次见到 ...

回复

深粉 发表于 2017-3-21 15:04
楼猪记得采纳满意答案哦,给帮助解决问题的大神鼓励鼓励哈
jimmy——120 发表于 2017-3-21 15:02
OK。谢谢了
jimmy——120 发表于 2017-3-21 14:15
我看到默认策略里的范围是0.0.0.0-255.255.255.255,包含我内网的地址了,自己设的策略都配置了各自的网段,我要是点击提交默认不允许上网,不会使我已设置的网段也上不了网吧,是根据策略一条一条向下匹配的吧
大蒜头 发表于 2017-3-21 14:04
在认证策略中,新建一条地址范围写内网网段,然后把默认的策略给禁用掉
jimmy——120 发表于 2017-3-21 13:52
哦谢谢,我懂了,允许的直接上策略,不允许的走默认里选择不能上网就可以了
八磅榔头 发表于 2017-3-21 13:52
在用户与策略管理-认证策略-适用范围,把你的IP网段加上就行了。
八磅榔头 发表于 2017-3-21 13:52
在用户与策略管理-认证策略-适用范围,把你的IP网段加上就行了。
best_ws 发表于 2017-3-21 13:32
1、通过认证策略添加好所有内网IP的认证策略
2、修改默认策略的认证方式“不允许认证”
根据认证策略匹配如果IP不属于内网IP就会匹配默认策略即可实现不能上网的目的。
Sangfor闪电回_小丸子 发表于 2017-3-21 14:46
您好 自己重新添加的认证策略在上面,策略执行顺序是从上往下,所以设置默认认证策略里面的“不允许上网”并不影响上面的策略
谢谢