深信服社区»版块 安全类 行为管理AC 在线用户列表里出现未知IP,导致default用户被冻结。 ...

在线用户列表里出现未知IP,导致default用户被冻结。

查看数: 2715 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-1-4 17:25

正文摘要:

发现有的电脑网络被限制,登录到设备查看,发现default组出现了几个未知IP,我们内网IP地址都是172开头的,而这几个IP都不是,导致批量的合法用户被冻结,解冻后很快又会被冻结。在没有做任何策略限制的情况下也是这 ...

回复

经小强丶 发表于 2018-1-6 09:03
楼上说的都很详细咯
河南—黄忠 发表于 2018-1-5 14:44
第一楼主先勾选【用户认证与管理】-【认证高级选项】-【认证选项】-勾选【WAN->LAN方向的连接不认证】,看看是否可以,如果不行,可以先做个认证策略,把内网用户所有网段都添加进去,然后针对默认组做个禁止上网就可以了
sangfor2114 发表于 2018-1-4 17:39
在线用户列表里面有公网地址的原因:
1、设备如果是网桥部署(在【系统管理】-【网络配置】-【部署模式】中查看),网桥列表的方向表示的是lan-wan方向,检测对应的接口是否接反了线。如果接反线,将网线接正确,然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除
2、如果没有接反线,可以针对内网网段新增认证策略,然后再将默认的认证策略的认证方式设置为【不允许认证(禁止上网)】然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除
3、勾选【用户认证与管理】-【认证高级选项】-【认证选项】-勾选【WAN->LAN方向的连接不认证】

注销公网地址的解决方法:
1、确认线路是否接反了,部署模式那里接口在前面的要接内网方向,在后面的要接出口方向,【系统管理】-【网络配置】-【部署模式】,线路接正确了就可以勾选无流量注销选10分钟,10分钟以后再看
2、认证策略做细化,最后的默认策略设置【启用用户登录限制】:【用户认证与管理】-【用户认证】-【认证策略】-【认证后处理】-【高级选项】-【启用用户登录限制】-【仅允许以下用户登录】


导致批量的合法用户被冻结,解冻后很快又会被冻结
关于这个问题,设备控制台的右小角,是否有报错提醒?如果有的话,麻烦截图看看,谢谢~
多简单 发表于 2018-1-4 17:36
你看看默认策略是不是拒绝所有网段用户上网;
yzy 发表于 2018-1-4 17:28
楼主是不是网桥部署,检查是否把WAN和LAN口的线接反了
adds 发表于 2018-1-4 17:27
出现公网IP的情况时常可见。但不会影响正常用户上网。
而且”冻结“只有手工操作才会”冻结“,任何策略都不会导致用户被”冻结“的。
楼主,如何判断用户被冻结了呢?有什么提示吗?