Network 板


LINE

不好意思 第一次在这里发文 有任何问题请大家帮忙纠正... @ 日前 公司的webserver挂了 有更换主机板 和重新架设系统(XP PRO + IIS) @ 系统架设好了之後 发现实体IP对不上了 @ @ 网路架构应该是 @ [HINET] -- @ [小乌龟] X 2 -- ( WAN X 2 ) [FORTIGATE60] -- [SWITCH HUB] @ -- [SERVER] 0.系统装好後 ( XP 防火墙关闭 ) DHCP IP = 192.168.1.A 1.以公司其他电脑来说 同一根线( 同个SWITCH PORT )换电脑应该取得一样的IP 结果换回原本SERVER的线( PORT )还是取得一样的IP = 192.168.1.A 2.修改( 设定 Network Address)成原本( 坏掉的主机板 )的 MAC --> 取得了另一个IP =192.168.1.B 不过也不是原本SERVER的IP (是要等一段时间吗?) 3.手动修改成原本SERVER的IP = 192.168.1.X ( 手动指定IP ) + 遮罩 255.255.255.0 + DNS 192.168.1.R ( ROUTER = FORTIGATE60 的IP ) + 168.95.1.1 ( 中华 ) -> 可以上网 可以网芳 但是实体IP还是对不上 4.因为网路当初不是我架设的 ROUTER密码我也没有 所以没办法进去Web GUI 有试过ROUTER出厂密码 admin / 空白 不行 改过了 帐号/密码目前无法取得 Q.想请问一下大家 因为我没用过比较高级的IP分享器或ROUTER ( FORTIGATE60 感觉好像很高级? ) 所以不太敢随便RESET 这台会很难设定吗? 看网路上介面很复杂? QQ.我记得一般使用分享器 对应实体( 固定 )IP 不就是抓IP 或抓MAC吗? ( 好像还有转送PORT? 是这边出问题了吗? ) 为什麽IP对回原本SERVER的IP + MAC设定回原本SERVER的MAC 实体IP还是对不上呢? QQQ.有没有什麽发法能解决以上情况? 目前只想要实体IP对上 真的没办法是不是只能 "RESET ROUTER" 或 "改DNS" 或 "直接把电脑接上小乌龟"? 不好意思文笔不好 Network也不熟 请大家多给点意见 谢谢 谢谢耐心看完 -- 根本就没有这种CPU --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 123.193.9.108
1F:→ wst2080:网路当初是谁架设的??? 02/19 16:58
2F:→ wst2080:FORTIGATE60 这台不是Router 而是 UTM 02/19 16:59
3F:→ allimontti:之前的工程师 和之前的厂商 好几任了 02/19 16:59
4F:→ wst2080:所以我猜想~ 应该是UTM里面有限定相关的rules而导致 02/19 17:51
5F:→ wst2080:那你是专职网管? 还是只是兼任? 02/19 17:51
6F:→ allimontti:兼任的 顺便的~"~ 谢谢您 耐心看我的问题 我会朝这个方 02/19 18:15
7F:→ allimontti:像去查资料看看! 02/19 18:15
8F:→ wst2080:http://0rz.tw/C4uyd 相信这个应该对你有不少帮助 02/19 19:54
9F:→ wst2080:密码的部分 先看看你能不能用CLI的方式来登入该台设备 02/19 19:56
10F:→ wst2080:execute factoryreset 02/19 19:56
11F:推 wst2080:config system interface 02/19 19:56
12F:→ wst2080:edit internal 02/19 19:56
13F:→ wst2080:set ip 192.168.1.99 255.255.255.0 02/19 19:56
14F:→ wst2080:set allowaccess https 02/19 19:57
15F:→ wst2080:end 02/19 19:57
16F:→ wst2080:用其他台电脑使用网页浏览器 https://192.168.1.99 02/19 19:57
17F:→ allimontti:谢谢您热心帮助 明天有加班的话就马上试试看 02/19 21:50
18F:→ dennisxkimo:forti用console进去可以重设admin密码 02/20 00:14
19F:→ dennisxkimo:你最好确定有备份档...不然reset之後你可能会出更大包 02/20 00:22
20F:→ dennisxkimo:google "forti CLI recovery password" 02/20 00:27
21F:→ dennisxkimo:我看过fortiOS 3.0-4.2没印象有IP绑MAC(Web介面) 02/20 00:30
22F:→ dennisxkimo:IP 绑 MAC 印象中只有console才能设定 02/20 00:30
23F:→ dennisxkimo:如果你只设过一般分享器,劝你不要reset它 02/20 00:36
谢谢提醒 那我先 recovery password 看看 真的不行再考虑他法 这边的前辈都好热心 感谢 !
24F:→ wst2080:喔 对了 忘了提醒 看有没有办法把组态弄出来 比较好 02/20 11:51
25F:→ wst2080:有时候清除设备的密码 不仅连组态清除 甚至连授权也清除 02/20 11:51
26F:→ allimontti:recovery password 也会吗? 02/21 21:42
>-----------------------------------------------------------------------------< 今天还没机会清除 不敢 公司有两条ADSL 连播接帐号密码都没有=..= 今天老板去生一条的密码给我 <== 密码重置了 ( 明天再生另一条 被客服搞了 一直跟我说公司只有一条线 ) 後来才发现 固定IP不用密码? ( 家里都用CABLE 从来没用过ADSL ) 本来是想说 先弄好一台小乌龟 先让大家能上网 就把它绕过 fortigate 直接上SWITCH先用 结果发生好怪的事情 先把一台小乌龟( CT511 - 第五批)拔下来 单独接一台电脑想设定 可是怎麽样都播不了 PPPOE 678 远端无回应 ( 第五批有没有人用过 WEB GUI也是192.168.1.1 或 192.168.0.1吗? 进不去 *有设定本机同网段* ) 用固定IP的方法 帐号打 [email protected] 密码空的还是不能连线 重置後的浮动IP也播不了 ... 会不会其实是一台小乌龟挂了 难怪我实体怎麽对都对不到 因为那个IP 的那台乌龟已经死亡 ( 有可能吗? ) 另外一台还不敢动 现在公司全靠它了 明天等密码 拔另一台乌龟看看 怎嚜觉得越滚越大... >-----------------------------------------------------------------------------<
27F:→ wst2080:这都不一定 要看设备的属性 我有碰过就是了 02/21 21:50
28F:→ wst2080:哈 你只是兼任的 所以... 要怪交接或者老板瞜 02/21 22:37
29F:推 JCC:你那是中华电信资安舰队方案的吗? 是的话可请厂商帮你弄~ 02/22 02:00
30F:→ JCC:理论上你新SERVER IP GETWAY设的跟旧机器一样就会通才对啊 02/22 02:01
31F:→ allimontti:我可能要去问看看事不是资安舰队的 很有可能 02/22 16:41
32F:→ allimontti:但是老板也是一问三不知 02/22 16:41
33F:→ allimontti:目前了解 只有... 民国92年那个工程师知道... 02/22 16:41
>-----------------------------------------------------------------------------< 问了老板 Fortigate 60 是不是跟中华电信买的(资安舰队)? 他保证是自己买的.. 好吧,那就先来试试看 Recover Password ... 为了这样,特别去仓库挑了一台可以用的分享器 要暂时代替F60,只有一台有变压器... 其他都没有 => Corega WLBAR系列某一台. ( 没办法 小乌龟 CT 511 我怎麽样都进不去 而且要有DMZ或其他对应实体IP的方法 ) 大家下班後马上换,设定之後一切都很正常,结果隔天...一早就来电话... 外面连不进来!! DMZ失败了,这台WLBAR不知道是我不会用还怎样,DMZ 开2组就怪怪的, Web GUI时可连时不可连,还整个当掉,每次重开就感受到一股黑气充满办公室... 公司电脑少於20台,关掉DMZ之後没有当机,但是有需求,有时还是要开, 但是每次我再查,又挂了,至少DMZ一定会失效,ping中华都800多,有试过虚拟伺服器 ,但是都失败,一起用也失败,第一天还有其他事情,时间不多,光解决这些当机断线就 没时间了,所以隔天又一早就被叫去了... 所以去先把DMZ关掉,先来RE-F60. >-----------------------------------------------------------------------------< 好险Rs232-Rj45线还没丢,又好险还有电脑有COM1,接上去之後开始查密码重置的方法, 原来要用HyperTerminal(以下省略为HT),超级终端机,试过几次的心得: 1.先插Console(Rs232-Rj45)线&开启HT,再开电源好像比较顺.反过来有时候画面会出不 来,可能已经跑过了? 2.使用HT的时候, 记得[连接埠设定],[流量控制]选[无],之前选硬体超惨速度超龟,然 後[档案]-[内容]-[设定]-[ASCII设定]-选[回应输入的字元],没选的话看不到自己打的字 . 3.F60 Recovery Password,网路上可以查到帐密输入格式是maintaier/bcpb+机器SN, 网路上查到很多种格式 bcpbFGT-0000000000.. 才是正确的,SN包 括大写英文以及"-".( 真的谢谢大家热心告知不然我要拉在裤子上了 ) >-----------------------------------------------------------------------------< 设定好密码後,欢乐的进入Web GUI,跟一般的Router真的差很多,好险运气不错,设定 没有遗失,可以观摩一下. (未完待续先存档...) ※ 编辑: allimontti 来自: 123.193.42.93 (02/25 02:24)
34F:→ wst2080:UTM的定位 本来就跟Router差异很大 02/25 11:59
35F:→ wst2080:你心脏很强 敢拿家用型设备在公司上跑 佩服佩服 02/25 12:00
36F:→ wst2080:我个人觉得 Secure CRT 这套软体比 Hyper Terminal好用 02/25 12:00
37F:推 klt:secureCRT正版的也满贵的 XD 我都用putty 02/25 14:38
38F:→ klt:不过putty的缺点是不能让router进rom mode 02/25 14:38
39F:→ allimontti:真的没有别的机器了 加上我也不太懂覆载该怎麽算@_@ 02/26 22:10
40F:→ allimontti:就给他冲了 其次 Hyper Terminal 是说明书上教的 02/26 22:11
41F:→ allimontti:原来还有别的软体可以用@_@ 笔记ing... 02/26 22:11
>进去之後 觉得真的差很多 P1.http://ppt.cc/fuox P2.http://ppt.cc/uzR5 <== 这两张图 就是之前工程师的WAN(固定IP)设定 P1先设定WAN1,WAN2的IP ( 公司拥有211.A.A.202~206 / 211.B.B.178~182 ) P2再设定Gateway,静态路由( 里面的值 211.A.A.201 / 211.B.B.177 固定IP的GATEWAY) *都是反过来了解的,如果都没有值,我一定什麽都搞不懂... >然後 IP对照 P3.http://ppt.cc/3W42 ( 从这里我开始觉得奇怪 , 搞不懂 , 为什麽对映的设定是 192.168.2.N , 因为出问题前所有当作SERVER的机器都不是DHCP + MAC , 都是手动指定 192.168.1.N , 为什麽还对的到? 这几台SERVER中 , WEB 跟 LINK 都仰赖DBSERVER的资料( ODBC ) , 不同网域根本抓不到 ) P4.http://ppt.cc/SvL; ( 然後子网域有3段 ) P5.http://ppt.cc/TtvM ( Serv_Net 这里的设定是关键吗? ) >所以我当初在一开始的问题中 手动指定WEBSERVER的IP(192.168.1.100) 和MAC都没有用 因为在防火墙里面认的是192.168.2.100阿@_@ 但是我会认为是192.168.1.100 , 也是因为 , 我查DB 和 LINK 都是 192.168.1.N ... 这里我迷糊了 为什麽他以前对的道 我对不到@_@ >後来我就把它全部都对到设定成192.168.1.N , 就都OK了 , 但是这样是不是会让 SERVER影响到其他电脑? 不好意思书读的不多 , 表达的比较不好 . 还是感谢大家热心的回应 ! 谢谢 ! ※ 编辑: allimontti 来自: 123.193.25.15 (02/27 00:05)
42F:→ wst2080:感觉上你网路架构应该是有改变 而设定才会不同 02/27 07:57
43F:→ allimontti:不过我是没有更动 但是在我重置密码进去前 02/27 08:03
44F:→ allimontti:P3确实是 都是192.168.2.X 然後机器指定192.168.1.X 02/27 08:04
45F:→ allimontti:怎麽有这麽神奇的事情=.. = 02/27 08:04







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Boy-Girl站内搜寻

TOP