行为管理AC 【AC】设置准入,电脑没有安装准入但是可以访问设备wan口方向的客户自己内网网站

【AC】设置准入,电脑没有安装准入但是可以访问设备wan口方向的客户自己内网网站

更新时间:2023-06-13 23:37:52
AC设置了准入,客户端电脑没有安装准入但是还是可以访问设备wan口方向的客户自己的内网网站,AC内网路由部署,客户需要经过设备的流量没有装准入的情况下都被拦截
 
1、检查上网策略配置了准入策略关联了所有用户,访问网站方式是http加网站IP地址
2、测试打开www.qq.com之类的网址设备会弹出提示安装准入的页面
3、通过设备系统诊断的抓包工具抓取内网电脑访问网站的数据发现只有内网口有数据外网口没有数据
4、经确认AC设备还对接了VPN,客户的网址是通过VPN访问出去的
5、检查设备系统管理-系统配置-高级配置-其他配置选项发现VPN接口所属区域选择的LAN区域,如图:
6、将VPN接口所属区域选择WAN区域测试就弹出准入页面了
访问内网网站数据是经过了设备,但是VPN接口默认勾选的属于LAN区域,准入拦截的需求是LAN-WAN方向的数据
将VPN接口所属区域选择WAN区域