深信服社区»版块 安全类 行为管理AC 在线用户里为啥有个公网地址

在线用户里为啥有个公网地址

查看数: 1976 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-11 15:30

正文摘要:

在线用户里为啥有个公网地址:103.15.200.46 显示为临时用户

回复

我很爱很爱你 发表于 2019-5-18 16:27
楼主检查一下
深拥 发表于 2017-7-12 18:16
怀疑是默认认证策略导致的,是不是刚刚上架的时候认证上来的
zhb 发表于 2017-7-12 17:59
是不是有人在内网用翻墙软件,
Sangfor闪电回_小丸子 发表于 2017-7-12 17:17
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
qinpeng 发表于 2017-7-11 17:55
1、设备如果是【系统管理】-【网络配置】-【部署模式】-当前部署模式为【网桥部署】,网桥列表的方向表示的是lan-wan方向,检测对应的接口是否接反了线。如果接反线,将网线接正确,然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除
2、如果没有接反线,可以针对内网网段新增认证策略,然后再将默认的认证策略的认证方式设置为【不允许认证(禁止上网)】然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除
3、勾选【用户认证与管理】-【认证高级选项】-【认证选项】-勾选【WAN->LAN方向的连接不认证】
深粉 发表于 2017-7-11 17:43
楼主检查一下 @Sangfor闪电回_小丸子 说的是不是设备没有关闭默认认证策略导致的
adds 发表于 2017-7-11 15:58
你可以tracert一下,看这个IP是在内网还是在外网。有可能是错误的数据包导致的。
PC9527 发表于 2017-7-11 15:50
楼主,建议认证策略最下面的默认策略做密码认证,其他上边的策略按需求做,你这个情况多是因为设置默认认证策略为不需要认证造成的。
Sangfor闪电回_小丸子 发表于 2017-7-11 15:34
您好 在线用户管理里面出现公网地址,麻烦确认内网是否有电脑中毒出现地址伪装的情况;
另外 需要关闭认证模块的默认认证策略(把默认认证策略点开在“认证方式”里面选择“不允许认证(禁止上网)”),手动添加符合内网网段的认证策略
谢谢