问题描述: 某用户有小部分上网权限,访问内网域名/地址时,返回拒绝页面。 问题排查: 1、【高可用环境】根据提示查看1.1.1.3的虚拟IP地址查看 3、将对应的全部禁止策略名称修改,然后测试对应的提示是否会变。会变说明ac拦截。 4、AC针对源IP加直通+排除试试 是否还弹,如果还弹也说明不是AC拦截的了,拦截说明该ac拦截。 5、ac抓包分析PC的数据包,获取对应的被拦截访问域名(抓取所有) 6、创建一条自定义应用将所有拦截域名放通,可正常访问。 accounts.google.com www.msftconnecttest.com
问题原因: 不同浏览器会主动访问部分域名,若该域名被拦截则导致访问连接中断。 解决办法: pc抓包或ac后台找出对应拦截域名,ac策略进行放通对应域名即可。 |