提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

进阶排查:步骤二、抓包确认AC是否有重定向认证页面

|

问题描述

抓包确认AC是否有重定向认证页面
注意:需要保证流量能双向经过设备才能重定向

解决方案

一、如何抓包
如下图选取正确网口并填写好对应ip


二、下面介绍个网桥通过虚拟IP重定向的完整过程
1、打开HTTP网站,www.sangfor.com.cn,在PC上使用wireshark抓包,在AC上抓PC的数据包。
2、wireshark输入proxyLoc(http).host==www.sangfor.com.cn过滤刚刚打开网站的包。然后追踪TCP流




然后就可以看到具体的数据内容,打开www.sangfor.com.cn的时候被AC重定向到了AC的认证代理页面。



3、然后下一个连接PC就会去请求location字段,如下图


这个页面并不是认证页面,而是判断终端类型的页面,通过User-Agent字段识别出是PC,所以往下拉,可以看到PC会去GET PC版的认证页面,这个才是真正的认证页面。

操作影响范围

我要分享
文档编号: 219931
作者: admin
更新时间: 2023-01-05 17:29
适用版本: