深信服社区»版块 安全类 行为管理AC 审计的在线用户异常

审计的在线用户异常

查看数: 2324 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-8-14 20:23

正文摘要:

我公司新安装的AC,网桥模式,简单的拓扑就是外网>Watchguard防火墙>AC>核心交换机。 刚刚发现很多在线某公司公司跟本就不是我们公司内网的地址,甚至很多都是公网地址。如图所示。之前我在机器里加入一个本地账号, ...

回复

社区智能服务_溶溶 发表于 2018-8-15 10:12
您好~
问题1:在线用户有很多公网地址的,建议以下步骤排查下:
①、设备如果是网桥部署(在【系统管理】-【网络配置】-【部署模式】中查看),网桥列表的方向表示的是lan-wan方向,检测对应的接口是否接反了线。如果接反线,将网线接正确,然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除
②、如果没有接反线,可以针对内网网段新增认证策略,然后再将默认的认证策略的认证方式设置为【不允许认证(禁止上网)】然后将【用户认证与管理】-【组/用户】下对应的公网地址用户删除
③、勾选【用户认证与管理】-【认证高级选项】-【认证选项】-勾选【WAN->LAN方向的连接不认证】

问题2:您针对本机IP地址10.27.28.2/255.255.255.0做认证策略的时候,认证范围只要填写10.27.28.2,不要带子网掩码,带子网掩码是表示10.27.28.0/24这个网段的
vito 发表于 2018-8-15 08:45
看看内网地址出现的多不多啊,是不是有VPN连接。
yzy 发表于 2018-8-14 21:23
看一下LAN和WAN线路是不是接反了
zhb 发表于 2018-8-14 20:28
网线有没有接反啊,外网口接的内网线