深信服社区»版块 安全类 行为管理AC AC

AC

查看数: 2267 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-14 10:24

正文摘要:

AC路由部署,日志是这样子的,我做了密码认证策略。现在内网上不了网。怎么回事 设备能访问到百度

回复

feeling 发表于 2018-5-14 11:40
有开启策略吗  dns不通
韩立春 发表于 2018-5-14 11:01
1、如果设备是路由部署,则:检查设备的网关,NAT,回包路由(仅三层环境)是否配置
2、电脑直连外网线路测试是否可以上网
3、网桥模式的话,确认设备的网线是否接反
4、开上网故障排除,并数据直通,是否可以正常上网【系统诊断】-【上网故障排除】
5、正常上网,检查直通故障,是认证丢包,查认证问题,上网策略丢包,查上网策略是否有拒绝
6、直连的时候检查pc本身的配置是否有配置正确ip地址,子网掩码以及网关和dns地址
7、开直通还是不能上网,检查网络环境,数据包是否能正常达到AC设备,抓包分析【系统管理】-【系统诊断】-【抓包工具】
黄忠 发表于 2018-5-14 10:58
看看防火墙策略是不是全放通了,从上面看看是DNS协议被拦截了
社区智能服务_溶溶 发表于 2018-5-14 10:40
您好,以下步骤建议您排查下:
1、针对用户启用直通之后,用户是否可以正常上网
2、看下网络配置-网口配置中eth0和eth2对应的逻辑区域是什么,然后看下系统管理-防火墙-过滤规则中看下对应逻辑区域的DNS协议是否有放通
3、看下【用户认证与管理】-【认证高级选项】-【认证选项】-未认证或被冻结时允许访问DNS服务是否有勾选
4、【策略管理】-【上网策略】-【上网权限策略】中看下是否有将DNS服务做拒绝,如果有,需要放通
yzy 发表于 2018-5-14 10:29
1、认证界面是否能跳出?
2、AC11.0以上版本在控制台【用户认证与管理】-【认证高级选项】-【认证选项】勾选未认证或被冻结时允许访问DNS服务
AC6.1以下版本在控制台【用户与策略管理】-【用户认证】-【认证选项】-【其他认证选项】勾选未认证或被冻结时允许访问DNS服务
zhb 发表于 2018-5-14 10:27
你把DNS协议禁用了?
你查下控制策略和防火墙策略