如果重启设备才恢复正常的,应该是某个进程假死的情况,但也不能确认,需要有现象时排查才好。以下是认证界面弹不出来的排查步骤
11.x之前的版本:
先确认网络环境,手动打开是否可以打开
1、设备到内网是否路由可达下一跳确定是指向的是核心交换机的上连接口
2、网桥模式下,要正确配置设备的网关地址指向前置设备,并加到内网的回包路由
3、需要启用未通过认证的用户允许访问dns服务
【用户认证与管理】-【认证选项】-【其他认证选项】
4、如果内网打开网页通过非80端口,如内网通过代理服务器上网,这里需要启用未通过认证的用户允许访问根组基本权限
【用户认证与管理】-【认证选项】-【其他认证选项】
5、根据关联的上网策略不能拒绝http应用和dns应用
【用户认证与管理】-【上网策略】-【上网权限策略】
6、防火墙规则不能拒绝80和53端口
【防火墙】-【LAN-WAN】
7、确认打开的网站是否是http的网站
8、AC下接的设备是否有做限制
9、dns是否能解析域名,需要保证dns能正常解析域名
11.x以后的版本:
先确认网络环境,手动打开是否可以打开
1、网桥部署虚拟地址是否跟内网冲突
【系统管理】-【系统配置】-【高级配置】-【使用重定向和代理高级配置】
2、AC下接的设备是否有做限制
3、需要启用未通过认证的用户允许访问dns服务
【用户认证与管理】-【认证高级选项】-【认证选项】
4、访问的如果是https的网站需要启用HTTPS请求未通过认证时,重定向到认证页面(代理时除外)
【用户认证与管理】-【认证高级选项】-【认证选项】
5、根据关联的上网策略不能拒绝http应用和dns应用
【策略管理】-【上网策略】-【上网权限策略】
6、防火墙规则不能拒绝80和53端口
【系统管理】-【防火墙】-【LAN-WAN】
7、dns是否能解析域名,需要保证dns能正常解析域名
8、更多排查步骤,建议参考连接http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=27646 |