提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AC】dns解析不了导致密码认证页面弹不出来

|

问题描述

AC11.x,网桥部署,内网部分用户能登录设备控制台但是弹不出认证页面

处理过程

1、在终端上手动输入http://AC的IP地址,能正常打开AC的认证页面。
2、手动输入http://1.1.1.3也可以打开认证页面
3、检查【用户认证与管理】-【认证高级选项】勾选了“未认证或被冻结时允许访问DNS服务”和HTTPS请求未通过认证时,重定向到认证页面(代理时除外)
4、让用户对测试的全局排除开直通发现打不开网页,对测试的ip全局排除也不能打开网页。换电脑的dns后可以正常打开网页。然后将直通和全局排除关闭打开网页可以弹出认证页面

根因

电脑的dns解析不了外网域名,无法发起http请求,AC设备就无法发送重定向页面。

解决方案

更换电脑dns解决问题

建议与总结

重定向认证页面需要电脑能正常解析外网的域名建立tcp三次握手。
如果认证页面弹不出来需要检测是否是策略拦截了dns服务或者是电脑设置的dns不能解析
新手912475 发表于 2019-8-6 09:44
  
非常好值得学习,谢谢你
sangfor2215 发表于 2019-8-21 09:06
  

非常好值得学习,谢谢你
资深912475 发表于 2022-8-18 10:23
  
很有帮助,谢谢分享。
新手115207 发表于 2022-9-13 14:29
  


非常好值得学习,谢谢你
新手100295 发表于 2023-5-9 10:36
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!

我要分享
文档编号: 52648
作者: sangfor_1035
更新时间: 2018-09-03 10:00
适用版本: