回复新手173634:您好, 如果是换在同一个网段的其他电脑上登录正常的话
建议您可以这样操作可以对单个地址开直通测试 看是不是正常的
正常的话, 可以看拦截日志是什么丢包 一般是上网权限策略拒绝的
可以参考如下3种操作方法:
1、在【实时状态】-【上网行为监控】 过滤测试的电脑IP查看拒绝应用是什么手动去设置允许(此处看不到是哪个策略拒绝的)
2、可以登录到数据中心【日志查询】-【所有行为日志】过滤查询的源IP查看拒绝日志, 在详情里面 点击显示更多,可以看到具体被什么策略拦截什么应用 找到对应策略放通,
3、12.0.14新增的故障监控中心功能, 在【实时状态】-【故障监控中心】-【权限策略故障排查】 里面去过滤电脑的IP对应的拒绝策略, 会记录到是什么应用名称被哪条策略拒绝了 对应放通再测试 具体可以参考如下链接:
https://bbs.sangfor.com.cn/plugin.php?id=sangfor_databases:index&mod=viewdatabase&tid=57481
其中 第2 3项还可以看到是哪个策略名称拒绝导致
如果直通之后不正常, 全局排除测试的终端IP核对下在【系统管理】-【系统配置】-【全局排除地址】-【自定义排除地址】,这个模块下面进行新增或者是删除操作 ![]()
备注: 1、添加排除的时候,请不要添加掩码,添加掩码则表示一个网段,比如添加的地址是:192.168.1.1/255.255.255.0,则表示的是排除了192.168.1.0/24 这个网段里面所有的地 直通和全局排除地址都不正常的情况下, 通常AC导致的可能性比较小, 建议可以在不影响业务网络的时候单独绕开AC测试确认或排查出口等其他设备的设置
如下是开直通的方法: 1、AC/SG启用直通,可以在【系统管理】-【系统诊断】-【上网故障排除】-【设置并开启】,这个模块下面可以针对于单个用户/部分用户/全网用户开启直通功能 ![]()
2、AC/SG关闭直通,在【系统管理】-【系统诊断】-【上网故障排除】中点击关闭即可,配置文档:点击这里 ![]()
注意:启用直通的时候,建议针对单个或者是部分用户启用,直通启用后AC/SG的策略对于直通用户不生效的,若针对全局启用,流量突增可能会对设备造成影响
谢谢
|