Network 板


LINE

不好意思 第一次在這裡發文 有任何問題請大家幫忙糾正... @ 日前 公司的webserver掛了 有更換主機板 和重新架設系統(XP PRO + IIS) @ 系統架設好了之後 發現實體IP對不上了 @ @ 網路架構應該是 @ [HINET] -- @ [小烏龜] X 2 -- ( WAN X 2 ) [FORTIGATE60] -- [SWITCH HUB] @ -- [SERVER] 0.系統裝好後 ( XP 防火牆關閉 ) DHCP IP = 192.168.1.A 1.以公司其他電腦來說 同一根線( 同個SWITCH PORT )換電腦應該取得一樣的IP 結果換回原本SERVER的線( PORT )還是取得一樣的IP = 192.168.1.A 2.修改( 設定 Network Address)成原本( 壞掉的主機板 )的 MAC --> 取得了另一個IP =192.168.1.B 不過也不是原本SERVER的IP (是要等一段時間嗎?) 3.手動修改成原本SERVER的IP = 192.168.1.X ( 手動指定IP ) + 遮罩 255.255.255.0 + DNS 192.168.1.R ( ROUTER = FORTIGATE60 的IP ) + 168.95.1.1 ( 中華 ) -> 可以上網 可以網芳 但是實體IP還是對不上 4.因為網路當初不是我架設的 ROUTER密碼我也沒有 所以沒辦法進去Web GUI 有試過ROUTER出廠密碼 admin / 空白 不行 改過了 帳號/密碼目前無法取得 Q.想請問一下大家 因為我沒用過比較高級的IP分享器或ROUTER ( FORTIGATE60 感覺好像很高級? ) 所以不太敢隨便RESET 這台會很難設定嗎? 看網路上介面很複雜? QQ.我記得一般使用分享器 對應實體( 固定 )IP 不就是抓IP 或抓MAC嗎? ( 好像還有轉送PORT? 是這邊出問題了嗎? ) 為什麼IP對回原本SERVER的IP + MAC設定回原本SERVER的MAC 實體IP還是對不上呢? QQQ.有沒有什麼發法能解決以上情況? 目前只想要實體IP對上 真的沒辦法是不是只能 "RESET ROUTER" 或 "改DNS" 或 "直接把電腦接上小烏龜"? 不好意思文筆不好 Network也不熟 請大家多給點意見 謝謝 謝謝耐心看完 -- 根本就沒有這種CPU --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 123.193.9.108
1F:→ wst2080:網路當初是誰架設的??? 02/19 16:58
2F:→ wst2080:FORTIGATE60 這台不是Router 而是 UTM 02/19 16:59
3F:→ allimontti:之前的工程師 和之前的廠商 好幾任了 02/19 16:59
4F:→ wst2080:所以我猜想~ 應該是UTM裡面有限定相關的rules而導致 02/19 17:51
5F:→ wst2080:那你是專職網管? 還是只是兼任? 02/19 17:51
6F:→ allimontti:兼任的 順便的~"~ 謝謝您 耐心看我的問題 我會朝這個方 02/19 18:15
7F:→ allimontti:像去查資料看看! 02/19 18:15
8F:→ wst2080:http://0rz.tw/C4uyd 相信這個應該對你有不少幫助 02/19 19:54
9F:→ wst2080:密碼的部分 先看看你能不能用CLI的方式來登入該台設備 02/19 19:56
10F:→ wst2080:execute factoryreset 02/19 19:56
11F:推 wst2080:config system interface 02/19 19:56
12F:→ wst2080:edit internal 02/19 19:56
13F:→ wst2080:set ip 192.168.1.99 255.255.255.0 02/19 19:56
14F:→ wst2080:set allowaccess https 02/19 19:57
15F:→ wst2080:end 02/19 19:57
16F:→ wst2080:用其他台電腦使用網頁瀏覽器 https://192.168.1.99 02/19 19:57
17F:→ allimontti:謝謝您熱心幫助 明天有加班的話就馬上試試看 02/19 21:50
18F:→ dennisxkimo:forti用console進去可以重設admin密碼 02/20 00:14
19F:→ dennisxkimo:你最好確定有備份檔...不然reset之後你可能會出更大包 02/20 00:22
20F:→ dennisxkimo:google "forti CLI recovery password" 02/20 00:27
21F:→ dennisxkimo:我看過fortiOS 3.0-4.2沒印象有IP綁MAC(Web介面) 02/20 00:30
22F:→ dennisxkimo:IP 綁 MAC 印象中只有console才能設定 02/20 00:30
23F:→ dennisxkimo:如果你只設過一般分享器,勸你不要reset它 02/20 00:36
謝謝提醒 那我先 recovery password 看看 真的不行再考慮他法 這邊的前輩都好熱心 感謝 !
24F:→ wst2080:喔 對了 忘了提醒 看有沒有辦法把組態弄出來 比較好 02/20 11:51
25F:→ wst2080:有時候清除設備的密碼 不僅連組態清除 甚至連授權也清除 02/20 11:51
26F:→ allimontti:recovery password 也會嗎? 02/21 21:42
>-----------------------------------------------------------------------------< 今天還沒機會清除 不敢 公司有兩條ADSL 連播接帳號密碼都沒有=..= 今天老闆去生一條的密碼給我 <== 密碼重置了 ( 明天再生另一條 被客服搞了 一直跟我說公司只有一條線 ) 後來才發現 固定IP不用密碼? ( 家裡都用CABLE 從來沒用過ADSL ) 本來是想說 先弄好一台小烏龜 先讓大家能上網 就把它繞過 fortigate 直接上SWITCH先用 結果發生好怪的事情 先把一台小烏龜( CT511 - 第五批)拔下來 單獨接一台電腦想設定 可是怎麼樣都播不了 PPPOE 678 遠端無回應 ( 第五批有沒有人用過 WEB GUI也是192.168.1.1 或 192.168.0.1嗎? 進不去 *有設定本機同網段* ) 用固定IP的方法 帳號打 [email protected] 密碼空的還是不能連線 重置後的浮動IP也播不了 ... 會不會其實是一台小烏龜掛了 難怪我實體怎麼對都對不到 因為那個IP 的那台烏龜已經死亡 ( 有可能嗎? ) 另外一台還不敢動 現在公司全靠它了 明天等密碼 拔另一台烏龜看看 怎嚜覺得越滾越大... >-----------------------------------------------------------------------------<
27F:→ wst2080:這都不一定 要看設備的屬性 我有碰過就是了 02/21 21:50
28F:→ wst2080:哈 你只是兼任的 所以... 要怪交接或者老闆瞜 02/21 22:37
29F:推 JCC:你那是中華電信資安艦隊方案的嗎? 是的話可請廠商幫你弄~ 02/22 02:00
30F:→ JCC:理論上你新SERVER IP GETWAY設的跟舊機器一樣就會通才對啊 02/22 02:01
31F:→ allimontti:我可能要去問看看事不是資安艦隊的 很有可能 02/22 16:41
32F:→ allimontti:但是老闆也是一問三不知 02/22 16:41
33F:→ allimontti:目前了解 只有... 民國92年那個工程師知道... 02/22 16:41
>-----------------------------------------------------------------------------< 問了老闆 Fortigate 60 是不是跟中華電信買的(資安艦隊)? 他保證是自己買的.. 好吧,那就先來試試看 Recover Password ... 為了這樣,特別去倉庫挑了一台可以用的分享器 要暫時代替F60,只有一台有變壓器... 其他都沒有 => Corega WLBAR系列某一台. ( 沒辦法 小烏龜 CT 511 我怎麼樣都進不去 而且要有DMZ或其他對應實體IP的方法 ) 大家下班後馬上換,設定之後一切都很正常,結果隔天...一早就來電話... 外面連不進來!! DMZ失敗了,這台WLBAR不知道是我不會用還怎樣,DMZ 開2組就怪怪的, Web GUI時可連時不可連,還整個當掉,每次重開就感受到一股黑氣充滿辦公室... 公司電腦少於20台,關掉DMZ之後沒有當機,但是有需求,有時還是要開, 但是每次我再查,又掛了,至少DMZ一定會失效,ping中華都800多,有試過虛擬伺服器 ,但是都失敗,一起用也失敗,第一天還有其他事情,時間不多,光解決這些當機斷線就 沒時間了,所以隔天又一早就被叫去了... 所以去先把DMZ關掉,先來RE-F60. >-----------------------------------------------------------------------------< 好險Rs232-Rj45線還沒丟,又好險還有電腦有COM1,接上去之後開始查密碼重置的方法, 原來要用HyperTerminal(以下省略為HT),超級終端機,試過幾次的心得: 1.先插Console(Rs232-Rj45)線&開啟HT,再開電源好像比較順.反過來有時候畫面會出不 來,可能已經跑過了? 2.使用HT的時候, 記得[連接埠設定],[流量控制]選[無],之前選硬體超慘速度超龜,然 後[檔案]-[內容]-[設定]-[ASCII設定]-選[回應輸入的字元],沒選的話看不到自己打的字 . 3.F60 Recovery Password,網路上可以查到帳密輸入格式是maintaier/bcpb+機器SN, 網路上查到很多種格式 bcpbFGT-0000000000.. 才是正確的,SN包 括大寫英文以及"-".( 真的謝謝大家熱心告知不然我要拉在褲子上了 ) >-----------------------------------------------------------------------------< 設定好密碼後,歡樂的進入Web GUI,跟一般的Router真的差很多,好險運氣不錯,設定 沒有遺失,可以觀摩一下. (未完待續先存檔...) ※ 編輯: allimontti 來自: 123.193.42.93 (02/25 02:24)
34F:→ wst2080:UTM的定位 本來就跟Router差異很大 02/25 11:59
35F:→ wst2080:你心臟很強 敢拿家用型設備在公司上跑 佩服佩服 02/25 12:00
36F:→ wst2080:我個人覺得 Secure CRT 這套軟體比 Hyper Terminal好用 02/25 12:00
37F:推 klt:secureCRT正版的也滿貴的 XD 我都用putty 02/25 14:38
38F:→ klt:不過putty的缺點是不能讓router進rom mode 02/25 14:38
39F:→ allimontti:真的沒有別的機器了 加上我也不太懂覆載該怎麼算@_@ 02/26 22:10
40F:→ allimontti:就給他衝了 其次 Hyper Terminal 是說明書上教的 02/26 22:11
41F:→ allimontti:原來還有別的軟體可以用@_@ 筆記ing... 02/26 22:11
>進去之後 覺得真的差很多 P1.http://ppt.cc/fuox P2.http://ppt.cc/uzR5 <== 這兩張圖 就是之前工程師的WAN(固定IP)設定 P1先設定WAN1,WAN2的IP ( 公司擁有211.A.A.202~206 / 211.B.B.178~182 ) P2再設定Gateway,靜態路由( 裡面的值 211.A.A.201 / 211.B.B.177 固定IP的GATEWAY) *都是反過來了解的,如果都沒有值,我一定什麼都搞不懂... >然後 IP對照 P3.http://ppt.cc/3W42 ( 從這裡我開始覺得奇怪 , 搞不懂 , 為什麼對映的設定是 192.168.2.N , 因為出問題前所有當作SERVER的機器都不是DHCP + MAC , 都是手動指定 192.168.1.N , 為什麼還對的到? 這幾台SERVER中 , WEB 跟 LINK 都仰賴DBSERVER的資料( ODBC ) , 不同網域根本抓不到 ) P4.http://ppt.cc/SvL; ( 然後子網域有3段 ) P5.http://ppt.cc/TtvM ( Serv_Net 這裡的設定是關鍵嗎? ) >所以我當初在一開始的問題中 手動指定WEBSERVER的IP(192.168.1.100) 和MAC都沒有用 因為在防火牆裡面認的是192.168.2.100阿@_@ 但是我會認為是192.168.1.100 , 也是因為 , 我查DB 和 LINK 都是 192.168.1.N ... 這裡我迷糊了 為什麼他以前對的道 我對不到@_@ >後來我就把它全部都對到設定成192.168.1.N , 就都OK了 , 但是這樣是不是會讓 SERVER影響到其他電腦? 不好意思書讀的不多 , 表達的比較不好 . 還是感謝大家熱心的回應 ! 謝謝 ! ※ 編輯: allimontti 來自: 123.193.25.15 (02/27 00:05)
42F:→ wst2080:感覺上你網路架構應該是有改變 而設定才會不同 02/27 07:57
43F:→ allimontti:不過我是沒有更動 但是在我重置密碼進去前 02/27 08:03
44F:→ allimontti:P3確實是 都是192.168.2.X 然後機器指定192.168.1.X 02/27 08:04
45F:→ allimontti:怎麼有這麼神奇的事情=.. = 02/27 08:04







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Tech_Job站內搜尋

TOP