深信服社区»版块 安全类 行为管理AC 为什么默认组都外网地址添加进来了。

为什么默认组都外网地址添加进来了。

查看数: 4863 | 评论数: 15 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-12-21 14:22

正文摘要:

RTRT?如题

回复

群立吴雨婷 发表于 2018-1-4 16:34
线接反啦
水之蓝色 发表于 2018-1-4 09:43
1、有可能内外网线接反了
2、如果没接反,看下认证高级选项那里,把“WAN->LAN方向的连接不认证”这一项选中
陈智强 发表于 2018-1-3 15:41
楼主可按照以下方式进行排查

1、设备如果是网桥部署(在【系统管理】-【网络配置】-【部署模式】中查看),网桥列表的方向表示的是lan-wan方向,检测对应的接口是否接反了线。如果接反线,将网线接正确,然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除
2、如果没有接反线,可以针对内网网段新增认证策略,然后再将默认的认证策略的认证方式设置为【不允许认证(禁止上网)】然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除
3、勾选【用户认证与管理】-【认证高级选项】-【认证选项】-勾选【WAN->LAN方向的连接不认证】
bonnn 发表于 2018-1-2 11:06
极大可能线接反了,也犯过这个傻白错误
冬瓜山梁朝伟丶 发表于 2017-12-24 17:28
默认策略把除了内网段的其他地址拒绝了
南瓜山吴彦祖 发表于 2017-12-24 17:22
删掉重新上线试试
新手779781 发表于 2017-12-24 10:11
lan和wan的线接反了,我小白的时候也出过这个笑话
水之蓝色 发表于 2017-12-23 18:00
是不是内外网网线接反了?
permit 发表于 2017-12-21 15:41
最常见就是内外线路接反了
qinpeng 发表于 2017-12-21 14:26
楼主你好 这个以下原因
1、设备如果是网桥部署(在【系统管理】-【网络配置】-【部署模式】中查看),网桥列表的方向表示的是lan-wan方向,检测对应的接口是否接反了线。如果接反线,将网线接正确,然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除
2、如果没有接反线,可以针对内网网段新增认证策略,然后再将默认的认证策略的认证方式设置为【不允许认证(禁止上网)】然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除
3、勾选【用户认证与管理】-【认证高级选项】-【认证选项】-勾选【WAN->LAN方向的连接不认证】