提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AD】关闭远程维护后仍旧公网仍然可以访问AD控制台

|

问题描述

应用负载7.x版本下,存在关闭远程维护后还可以在公网环境中通过wan口的公网地址访问到AD控制台界面。

告警信息

公网通过WAN口公网地址可以访问到了ad控制台界面。

处理过程

1.检查远程维护是否成功关闭,经检查确认已关闭。

2.检查发现客户设备有配置ACL策略,策略条件为允许所有通过。

3.禁用该允许所有通过的ACL策略后远程维护关闭策略生效。

根因

ACL优先级高于远程维护,AD默认ACL就是允许所有通过,客户自己新建一个ACL后,导致ACL策略的优先级高于远程维护,所有访问公网IP的443端口的数据包都会允许通过,所以可以访问到AD控制台,导致关闭远程维护失效。

解决方案

关闭允许所有通过的ACL策略。

建议与总结

当远程维护关闭后不生效时,可以优先检查一下是否有手动配置ACL策略。目前只有7.x版本存在该问题,6.x和6.x以下版本不存在该问题。
新之助 发表于 2020-4-5 17:22
  
感谢分享   

我要分享
文档编号: 97505
作者: 褚润楠70904
更新时间: 2020-02-19 16:34
适用版本: