作者allimontti (阿拉摸爹~)
看板Network
标题[除错] Server挂了 更换硬体後 IP对不上
时间Sat Feb 19 14:17:15 2011
不好意思 第一次在这里发文 有任何问题请大家帮忙纠正...
@ 日前 公司的webserver挂了 有更换主机板 和重新架设系统(XP PRO + IIS)
@ 系统架设好了之後 发现实体IP对不上了
@
@ 网路架构应该是
@ [HINET] --
@ [小乌龟] X 2 -- ( WAN X 2 ) [FORTIGATE60] -- [SWITCH HUB]
@ -- [SERVER]
0.系统装好後 ( XP 防火墙关闭 ) DHCP IP = 192.168.1.A
1.以公司其他电脑来说 同一根线( 同个SWITCH PORT )换电脑应该取得一样的IP
结果换回原本SERVER的线( PORT )还是取得一样的IP = 192.168.1.A
2.修改( 设定 Network Address)成原本( 坏掉的主机板 )的 MAC -->
取得了另一个IP =192.168.1.B
不过也不是原本SERVER的IP (是要等一段时间吗?)
3.手动修改成原本SERVER的IP = 192.168.1.X ( 手动指定IP )
+ 遮罩 255.255.255.0
+ DNS 192.168.1.R ( ROUTER = FORTIGATE60 的IP ) + 168.95.1.1 ( 中华 )
-> 可以上网 可以网芳 但是实体IP还是对不上
4.因为网路当初不是我架设的 ROUTER密码我也没有 所以没办法进去Web GUI
有试过ROUTER出厂密码 admin / 空白 不行 改过了 帐号/密码目前无法取得
Q.想请问一下大家 因为我没用过比较高级的IP分享器或ROUTER
( FORTIGATE60 感觉好像很高级? )
所以不太敢随便RESET 这台会很难设定吗? 看网路上介面很复杂?
QQ.我记得一般使用分享器 对应实体( 固定 )IP 不就是抓IP 或抓MAC吗?
( 好像还有转送PORT? 是这边出问题了吗? )
为什麽IP对回原本SERVER的IP + MAC设定回原本SERVER的MAC 实体IP还是对不上呢?
QQQ.有没有什麽发法能解决以上情况? 目前只想要实体IP对上
真的没办法是不是只能 "RESET ROUTER" 或 "改DNS" 或 "直接把电脑接上小乌龟"?
不好意思文笔不好 Network也不熟 请大家多给点意见 谢谢 谢谢耐心看完
--
根本就没有这种CPU
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 123.193.9.108
1F:→ wst2080:网路当初是谁架设的??? 02/19 16:58
2F:→ wst2080:FORTIGATE60 这台不是Router 而是 UTM 02/19 16:59
3F:→ allimontti:之前的工程师 和之前的厂商 好几任了 02/19 16:59
4F:→ wst2080:所以我猜想~ 应该是UTM里面有限定相关的rules而导致 02/19 17:51
5F:→ wst2080:那你是专职网管? 还是只是兼任? 02/19 17:51
6F:→ allimontti:兼任的 顺便的~"~ 谢谢您 耐心看我的问题 我会朝这个方 02/19 18:15
7F:→ allimontti:像去查资料看看! 02/19 18:15
9F:→ wst2080:密码的部分 先看看你能不能用CLI的方式来登入该台设备 02/19 19:56
10F:→ wst2080:execute factoryreset 02/19 19:56
11F:推 wst2080:config system interface 02/19 19:56
12F:→ wst2080:edit internal 02/19 19:56
13F:→ wst2080:set ip 192.168.1.99 255.255.255.0 02/19 19:56
14F:→ wst2080:set allowaccess https 02/19 19:57
15F:→ wst2080:end 02/19 19:57
17F:→ allimontti:谢谢您热心帮助 明天有加班的话就马上试试看 02/19 21:50
18F:→ dennisxkimo:forti用console进去可以重设admin密码 02/20 00:14
19F:→ dennisxkimo:你最好确定有备份档...不然reset之後你可能会出更大包 02/20 00:22
20F:→ dennisxkimo:google "forti CLI recovery password" 02/20 00:27
21F:→ dennisxkimo:我看过fortiOS 3.0-4.2没印象有IP绑MAC(Web介面) 02/20 00:30
22F:→ dennisxkimo:IP 绑 MAC 印象中只有console才能设定 02/20 00:30
23F:→ dennisxkimo:如果你只设过一般分享器,劝你不要reset它 02/20 00:36
谢谢提醒 那我先 recovery password 看看 真的不行再考虑他法
这边的前辈都好热心 感谢 !
24F:→ wst2080:喔 对了 忘了提醒 看有没有办法把组态弄出来 比较好 02/20 11:51
25F:→ wst2080:有时候清除设备的密码 不仅连组态清除 甚至连授权也清除 02/20 11:51
26F:→ allimontti:recovery password 也会吗? 02/21 21:42
>-----------------------------------------------------------------------------<
今天还没机会清除 不敢 公司有两条ADSL 连播接帐号密码都没有=..=
今天老板去生一条的密码给我 <== 密码重置了
( 明天再生另一条 被客服搞了 一直跟我说公司只有一条线 )
後来才发现 固定IP不用密码? ( 家里都用CABLE 从来没用过ADSL )
本来是想说 先弄好一台小乌龟 先让大家能上网 就把它绕过 fortigate
直接上SWITCH先用
结果发生好怪的事情 先把一台小乌龟( CT511 - 第五批)拔下来 单独接一台电脑想设定
可是怎麽样都播不了 PPPOE 678 远端无回应
( 第五批有没有人用过 WEB GUI也是192.168.1.1 或 192.168.0.1吗? 进不去
*有设定本机同网段* )
用固定IP的方法 帐号打
[email protected] 密码空的还是不能连线
重置後的浮动IP也播不了
...
会不会其实是一台小乌龟挂了
难怪我实体怎麽对都对不到 因为那个IP 的那台乌龟已经死亡
( 有可能吗? )
另外一台还不敢动 现在公司全靠它了 明天等密码
拔另一台乌龟看看
怎嚜觉得越滚越大...
>-----------------------------------------------------------------------------<
27F:→ wst2080:这都不一定 要看设备的属性 我有碰过就是了 02/21 21:50
28F:→ wst2080:哈 你只是兼任的 所以... 要怪交接或者老板瞜 02/21 22:37
29F:推 JCC:你那是中华电信资安舰队方案的吗? 是的话可请厂商帮你弄~ 02/22 02:00
30F:→ JCC:理论上你新SERVER IP GETWAY设的跟旧机器一样就会通才对啊 02/22 02:01
31F:→ allimontti:我可能要去问看看事不是资安舰队的 很有可能 02/22 16:41
32F:→ allimontti:但是老板也是一问三不知 02/22 16:41
33F:→ allimontti:目前了解 只有... 民国92年那个工程师知道... 02/22 16:41
>-----------------------------------------------------------------------------<
问了老板 Fortigate 60 是不是跟中华电信买的(资安舰队)? 他保证是自己买的..
好吧,那就先来试试看 Recover Password ...
为了这样,特别去仓库挑了一台可以用的分享器 要暂时代替F60,只有一台有变压器...
其他都没有 => Corega WLBAR系列某一台.
( 没办法 小乌龟 CT 511 我怎麽样都进不去 而且要有DMZ或其他对应实体IP的方法 )
大家下班後马上换,设定之後一切都很正常,结果隔天...一早就来电话...
外面连不进来!! DMZ失败了,这台WLBAR不知道是我不会用还怎样,DMZ 开2组就怪怪的,
Web GUI时可连时不可连,还整个当掉,每次重开就感受到一股黑气充满办公室...
公司电脑少於20台,关掉DMZ之後没有当机,但是有需求,有时还是要开,
但是每次我再查,又挂了,至少DMZ一定会失效,ping中华都800多,有试过虚拟伺服器
,但是都失败,一起用也失败,第一天还有其他事情,时间不多,光解决这些当机断线就
没时间了,所以隔天又一早就被叫去了...
所以去先把DMZ关掉,先来RE-F60.
>-----------------------------------------------------------------------------<
好险Rs232-Rj45线还没丢,又好险还有电脑有COM1,接上去之後开始查密码重置的方法,
原来要用HyperTerminal(以下省略为HT),超级终端机,试过几次的心得:
1.先插Console(Rs232-Rj45)线&开启HT,再开电源好像比较顺.反过来有时候画面会出不
来,可能已经跑过了?
2.使用HT的时候, 记得[连接埠设定],[流量控制]选[无],之前选硬体超惨速度超龟,然
後[档案]-[内容]-[设定]-[ASCII设定]-选[回应输入的字元],没选的话看不到自己打的字
.
3.F60 Recovery Password,网路上可以查到帐密输入格式是maintaier/bcpb+机器SN,
网路上查到很多种格式 bcpbFGT-0000000000.. 才是正确的,SN包
括大写英文以及"-".
( 真的谢谢大家热心告知不然我要拉在裤子上了 )
>-----------------------------------------------------------------------------<
设定好密码後,欢乐的进入Web GUI,跟一般的Router真的差很多,好险运气不错,设定
没有遗失,可以观摩一下.
(未完待续先存档...)
※ 编辑: allimontti 来自: 123.193.42.93 (02/25 02:24)
34F:→ wst2080:UTM的定位 本来就跟Router差异很大 02/25 11:59
35F:→ wst2080:你心脏很强 敢拿家用型设备在公司上跑 佩服佩服 02/25 12:00
36F:→ wst2080:我个人觉得 Secure CRT 这套软体比 Hyper Terminal好用 02/25 12:00
37F:推 klt:secureCRT正版的也满贵的 XD 我都用putty 02/25 14:38
38F:→ klt:不过putty的缺点是不能让router进rom mode 02/25 14:38
39F:→ allimontti:真的没有别的机器了 加上我也不太懂覆载该怎麽算@_@ 02/26 22:10
40F:→ allimontti:就给他冲了 其次 Hyper Terminal 是说明书上教的 02/26 22:11
41F:→ allimontti:原来还有别的软体可以用@_@ 笔记ing... 02/26 22:11
>进去之後 觉得真的差很多
P1.
http://ppt.cc/fuox
P2.
http://ppt.cc/uzR5 <== 这两张图 就是之前工程师的WAN(固定IP)设定
P1先设定WAN1,WAN2的IP ( 公司拥有211.A.A.202~206 / 211.B.B.178~182 )
P2再设定Gateway,静态路由( 里面的值 211.A.A.201 / 211.B.B.177 固定IP的GATEWAY)
*都是反过来了解的,如果都没有值,我一定什麽都搞不懂...
>然後 IP对照
P3.
http://ppt.cc/3W42 ( 从这里我开始觉得奇怪 , 搞不懂 , 为什麽对映的设定是
192.168.2.N , 因为出问题前所有当作SERVER的机器都不是DHCP + MAC , 都是手动指定
192.168.1.N , 为什麽还对的到? 这几台SERVER中 , WEB 跟 LINK 都仰赖DBSERVER的资料( ODBC ) ,
不同网域根本抓不到 )
P4.
http://ppt.cc/SvL; ( 然後子网域有3段 )
P5.
http://ppt.cc/TtvM ( Serv_Net 这里的设定是关键吗? )
>所以我当初在一开始的问题中 手动指定WEBSERVER的IP(192.168.1.100) 和MAC都没有用
因为在防火墙里面认的是192.168.2.100阿@_@
但是我会认为是192.168.1.100 , 也是因为 , 我查DB 和 LINK 都是 192.168.1.N ...
这里我迷糊了 为什麽他以前对的道 我对不到@_@
>後来我就把它全部都对到设定成192.168.1.N , 就都OK了 , 但是这样是不是会让
SERVER影响到其他电脑?
不好意思书读的不多 , 表达的比较不好 .
还是感谢大家热心的回应 ! 谢谢 !
※ 编辑: allimontti 来自: 123.193.25.15 (02/27 00:05)
42F:→ wst2080:感觉上你网路架构应该是有改变 而设定才会不同 02/27 07:57
43F:→ allimontti:不过我是没有更动 但是在我重置密码进去前 02/27 08:03
44F:→ allimontti:P3确实是 都是192.168.2.X 然後机器指定192.168.1.X 02/27 08:04
45F:→ allimontti:怎麽有这麽神奇的事情=.. = 02/27 08:04