AC和绿洲平台已对接成功,认证页面都设置好,可以正常认证,但想实现无线通过绿洲平台认证后,只能连内网,必须开通外网才能连绿洲,如果NAT不写无线的ACL网段就无法上网,也就不能连上绿洲,现在想到的方法是NAT照做,在TRUST到UNTRUST应用域间策略,划分两个对象组,一个是无线网段,一个是绿洲平台,现在能正常认证的情况下也能上外网,是哪里设置不对,还是设置有问题,或者是有更好的方法去实现吗?
电信线路进来,接F100-S-G2防火墙,下面接S7506E双核心,AC控制器WX3024H接到核心上,AP接到核心下面的POE交换机,下面的笔记本、手机通过无线上网
最佳答案
2种规避思路
(0)
IMC要单独购买,本地PORTACL认证说兼容性不好,经常弹不出认证页面,所以才要结合绿洲来做。第一个是怎么实现,有参考命令吗
第一条貌似是要URL LICENSE,实际也是没开通
您说的“必须开通外网才能连绿洲”是指的什么配置,防火墙上可以基于IP地址限制终端的内外网访问
(0)
意思是,假如无线网段不能上网的实现方式肯定是不做NAT转换吗,但不做NAT就无法上网,而绿洲平台是要上网才能认证,那就是解决了能访问内网,但是认证不到,所以要先放通绿洲的流量,再拒绝别的上网流量,是吧
意思是,假如无线网段不能上网的实现方式肯定是不做NAT转换吗,但不做NAT就无法上网,而绿洲平台是要上网才能认证,那就是解决了能访问内网,但是认证不到,所以要先放通绿洲的流量,再拒绝别的上网流量,是吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
第一条貌似是要URL LICENSE,实际也是没开通