提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AC】密码认证无法重定向到认证页面--端口控制拒绝

|

问题描述

AC 网桥模式,网桥IP没有配置,配置了管理口IP。启用了重定向强制根据目的地址路由功能
终端pc访问外网http页面,无法重定向到认证页面

有效排查步骤

1、检查网络配置和认证策略的设置,没有发现问题
2、PC直接访问管理口IP或虚拟IP地址,都能正常访问到认证页面。
3、在AC设备的网桥LAN和DMZ口分别抓包,确认设备没有接反线,PC发起的http数据包的SYN包到了LAN口,DMZ口直接发了rst包中断了连接,导致PC无法发了http get请求,也就无法重定向
4、在AC上打开拒绝列表 ,看到拒绝列表提示是端口控制丢包
5、因为用户没有通过认证,一般认为是不会匹配到用户权限策略的。检查防火墙过滤规则没有发现问题
6、仔细检查上网权限策略,发现有一条权限策略的应用对象是源IP,且策略设置时配置了端口控制。将此策略禁用后,确认问题解决。

根因

用户未认证前,如果策略应用对象选的是源IP,也是会匹配到策略

解决方案

修改端口控制策略解决

我要分享
文档编号: 199891
作者: admin
更新时间: 2023-01-05 17:29
适用版本: