深信服社区»版块 安全类 行为管理AC 难道深信服这样简单的问题会没测试过? ...

难道深信服这样简单的问题会没测试过?

查看数: 1505 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-3-11 08:53

正文摘要:

如果首页设置成https协议的网站(如网址导航),认证窗口就是死活弹不出来 ,而且已经按下图所示的你们的方法设置过了的,没用,难道你们没考虑到? ...

回复

社区智能客服_花花 发表于 2019-3-12 11:34
您好 根据您提供的信息查询到您这个设备是没有原厂的400远程服务,但原厂400远程服务为有偿服务,本次先协调工程师免费为您远程处理,工程师预计三个小时内响应联系您处理该问题。您的信息我们将反馈相关服务的提供方,待服务提供方联系方式完善之后,可以直接联系服务提供方来远程处理问题(事件号已经私信您) 谢谢!
弓长湿兄 发表于 2019-3-12 10:44
:吓尿:                                                                             
新手148744 发表于 2019-3-11 17:28
这个问题没人管了么?后来咋解决的。。你再找几个用户单独试一下,看看哪里的问题。实在不行继续打某公司技术服务电话:4006306430解决。

下面是某公司智能机器人给出来的排查方法:
11.x以后的版本:
先确认网络环境,手动打开是否可以打开
1、网桥部署虚拟地址是否跟内网冲突,在【系统管理】-【系统配置】-【高级配置】-【使用重定向和代理高级配置】-【虚拟IP地址】更改虚拟IP测试下
2、需要在【用户认证与管理】-【认证高级选项】-【认证选项】-启用【未通过认证的用户允许访问dns服务】
3、访问的如果是https的网站,则需要在【用户认证与管理】-【认证高级选项】-【认证选项】-启用【HTTPS请求未通过认证时,重定向到认证页面(代理时除外)】
4、在【策略管理】-【上网策略】-【上网权限策略】-【应用控制】不能拒绝http应用和dns应用
5、在【系统管理】-【防火墙】-【LAN-WAN】不能拒绝80和53端口
6、dns是否能解析域名,需要保证dns能正常解析域名
[size=13.3333px]
[size=13.3333px]注意:
[size=13.3333px]1、如果用户已经认证成功在线,此时在认证策略修改用户为密码认证,也是不会弹出注销窗口的
[size=13.3333px]2、只有网页才会触发弹出认证界面,非网页的流量是触发不了认证界面的,比如登陆微信客户端、登陆QQ、登陆客户端邮箱等
Liean_叶 发表于 2019-3-11 16:06
记得以前也做过认证相关的操作,没问题啊
zhoufuchen 发表于 2019-3-11 14:19
建议上线以前先做小范围测试,比如先对某个网段进行策略启用
大面积上,就算有小问题,也容易被放大
而且容易造成体验不好
网人! 发表于 2019-3-11 08:54
今天一早,2万台电脑的网络启用认证,结果悲剧了!