作者allimontti (阿拉摸爹~)
看板Network
標題[除錯] Server掛了 更換硬體後 IP對不上
時間Sat Feb 19 14:17:15 2011
不好意思 第一次在這裡發文 有任何問題請大家幫忙糾正...
@ 日前 公司的webserver掛了 有更換主機板 和重新架設系統(XP PRO + IIS)
@ 系統架設好了之後 發現實體IP對不上了
@
@ 網路架構應該是
@ [HINET] --
@ [小烏龜] X 2 -- ( WAN X 2 ) [FORTIGATE60] -- [SWITCH HUB]
@ -- [SERVER]
0.系統裝好後 ( XP 防火牆關閉 ) DHCP IP = 192.168.1.A
1.以公司其他電腦來說 同一根線( 同個SWITCH PORT )換電腦應該取得一樣的IP
結果換回原本SERVER的線( PORT )還是取得一樣的IP = 192.168.1.A
2.修改( 設定 Network Address)成原本( 壞掉的主機板 )的 MAC -->
取得了另一個IP =192.168.1.B
不過也不是原本SERVER的IP (是要等一段時間嗎?)
3.手動修改成原本SERVER的IP = 192.168.1.X ( 手動指定IP )
+ 遮罩 255.255.255.0
+ DNS 192.168.1.R ( ROUTER = FORTIGATE60 的IP ) + 168.95.1.1 ( 中華 )
-> 可以上網 可以網芳 但是實體IP還是對不上
4.因為網路當初不是我架設的 ROUTER密碼我也沒有 所以沒辦法進去Web GUI
有試過ROUTER出廠密碼 admin / 空白 不行 改過了 帳號/密碼目前無法取得
Q.想請問一下大家 因為我沒用過比較高級的IP分享器或ROUTER
( FORTIGATE60 感覺好像很高級? )
所以不太敢隨便RESET 這台會很難設定嗎? 看網路上介面很複雜?
QQ.我記得一般使用分享器 對應實體( 固定 )IP 不就是抓IP 或抓MAC嗎?
( 好像還有轉送PORT? 是這邊出問題了嗎? )
為什麼IP對回原本SERVER的IP + MAC設定回原本SERVER的MAC 實體IP還是對不上呢?
QQQ.有沒有什麼發法能解決以上情況? 目前只想要實體IP對上
真的沒辦法是不是只能 "RESET ROUTER" 或 "改DNS" 或 "直接把電腦接上小烏龜"?
不好意思文筆不好 Network也不熟 請大家多給點意見 謝謝 謝謝耐心看完
--
根本就沒有這種CPU
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 123.193.9.108
1F:→ wst2080:網路當初是誰架設的??? 02/19 16:58
2F:→ wst2080:FORTIGATE60 這台不是Router 而是 UTM 02/19 16:59
3F:→ allimontti:之前的工程師 和之前的廠商 好幾任了 02/19 16:59
4F:→ wst2080:所以我猜想~ 應該是UTM裡面有限定相關的rules而導致 02/19 17:51
5F:→ wst2080:那你是專職網管? 還是只是兼任? 02/19 17:51
6F:→ allimontti:兼任的 順便的~"~ 謝謝您 耐心看我的問題 我會朝這個方 02/19 18:15
7F:→ allimontti:像去查資料看看! 02/19 18:15
9F:→ wst2080:密碼的部分 先看看你能不能用CLI的方式來登入該台設備 02/19 19:56
10F:→ wst2080:execute factoryreset 02/19 19:56
11F:推 wst2080:config system interface 02/19 19:56
12F:→ wst2080:edit internal 02/19 19:56
13F:→ wst2080:set ip 192.168.1.99 255.255.255.0 02/19 19:56
14F:→ wst2080:set allowaccess https 02/19 19:57
15F:→ wst2080:end 02/19 19:57
17F:→ allimontti:謝謝您熱心幫助 明天有加班的話就馬上試試看 02/19 21:50
18F:→ dennisxkimo:forti用console進去可以重設admin密碼 02/20 00:14
19F:→ dennisxkimo:你最好確定有備份檔...不然reset之後你可能會出更大包 02/20 00:22
20F:→ dennisxkimo:google "forti CLI recovery password" 02/20 00:27
21F:→ dennisxkimo:我看過fortiOS 3.0-4.2沒印象有IP綁MAC(Web介面) 02/20 00:30
22F:→ dennisxkimo:IP 綁 MAC 印象中只有console才能設定 02/20 00:30
23F:→ dennisxkimo:如果你只設過一般分享器,勸你不要reset它 02/20 00:36
謝謝提醒 那我先 recovery password 看看 真的不行再考慮他法
這邊的前輩都好熱心 感謝 !
24F:→ wst2080:喔 對了 忘了提醒 看有沒有辦法把組態弄出來 比較好 02/20 11:51
25F:→ wst2080:有時候清除設備的密碼 不僅連組態清除 甚至連授權也清除 02/20 11:51
26F:→ allimontti:recovery password 也會嗎? 02/21 21:42
>-----------------------------------------------------------------------------<
今天還沒機會清除 不敢 公司有兩條ADSL 連播接帳號密碼都沒有=..=
今天老闆去生一條的密碼給我 <== 密碼重置了
( 明天再生另一條 被客服搞了 一直跟我說公司只有一條線 )
後來才發現 固定IP不用密碼? ( 家裡都用CABLE 從來沒用過ADSL )
本來是想說 先弄好一台小烏龜 先讓大家能上網 就把它繞過 fortigate
直接上SWITCH先用
結果發生好怪的事情 先把一台小烏龜( CT511 - 第五批)拔下來 單獨接一台電腦想設定
可是怎麼樣都播不了 PPPOE 678 遠端無回應
( 第五批有沒有人用過 WEB GUI也是192.168.1.1 或 192.168.0.1嗎? 進不去
*有設定本機同網段* )
用固定IP的方法 帳號打
[email protected] 密碼空的還是不能連線
重置後的浮動IP也播不了
...
會不會其實是一台小烏龜掛了
難怪我實體怎麼對都對不到 因為那個IP 的那台烏龜已經死亡
( 有可能嗎? )
另外一台還不敢動 現在公司全靠它了 明天等密碼
拔另一台烏龜看看
怎嚜覺得越滾越大...
>-----------------------------------------------------------------------------<
27F:→ wst2080:這都不一定 要看設備的屬性 我有碰過就是了 02/21 21:50
28F:→ wst2080:哈 你只是兼任的 所以... 要怪交接或者老闆瞜 02/21 22:37
29F:推 JCC:你那是中華電信資安艦隊方案的嗎? 是的話可請廠商幫你弄~ 02/22 02:00
30F:→ JCC:理論上你新SERVER IP GETWAY設的跟舊機器一樣就會通才對啊 02/22 02:01
31F:→ allimontti:我可能要去問看看事不是資安艦隊的 很有可能 02/22 16:41
32F:→ allimontti:但是老闆也是一問三不知 02/22 16:41
33F:→ allimontti:目前了解 只有... 民國92年那個工程師知道... 02/22 16:41
>-----------------------------------------------------------------------------<
問了老闆 Fortigate 60 是不是跟中華電信買的(資安艦隊)? 他保證是自己買的..
好吧,那就先來試試看 Recover Password ...
為了這樣,特別去倉庫挑了一台可以用的分享器 要暫時代替F60,只有一台有變壓器...
其他都沒有 => Corega WLBAR系列某一台.
( 沒辦法 小烏龜 CT 511 我怎麼樣都進不去 而且要有DMZ或其他對應實體IP的方法 )
大家下班後馬上換,設定之後一切都很正常,結果隔天...一早就來電話...
外面連不進來!! DMZ失敗了,這台WLBAR不知道是我不會用還怎樣,DMZ 開2組就怪怪的,
Web GUI時可連時不可連,還整個當掉,每次重開就感受到一股黑氣充滿辦公室...
公司電腦少於20台,關掉DMZ之後沒有當機,但是有需求,有時還是要開,
但是每次我再查,又掛了,至少DMZ一定會失效,ping中華都800多,有試過虛擬伺服器
,但是都失敗,一起用也失敗,第一天還有其他事情,時間不多,光解決這些當機斷線就
沒時間了,所以隔天又一早就被叫去了...
所以去先把DMZ關掉,先來RE-F60.
>-----------------------------------------------------------------------------<
好險Rs232-Rj45線還沒丟,又好險還有電腦有COM1,接上去之後開始查密碼重置的方法,
原來要用HyperTerminal(以下省略為HT),超級終端機,試過幾次的心得:
1.先插Console(Rs232-Rj45)線&開啟HT,再開電源好像比較順.反過來有時候畫面會出不
來,可能已經跑過了?
2.使用HT的時候, 記得[連接埠設定],[流量控制]選[無],之前選硬體超慘速度超龜,然
後[檔案]-[內容]-[設定]-[ASCII設定]-選[回應輸入的字元],沒選的話看不到自己打的字
.
3.F60 Recovery Password,網路上可以查到帳密輸入格式是maintaier/bcpb+機器SN,
網路上查到很多種格式 bcpbFGT-0000000000.. 才是正確的,SN包
括大寫英文以及"-".
( 真的謝謝大家熱心告知不然我要拉在褲子上了 )
>-----------------------------------------------------------------------------<
設定好密碼後,歡樂的進入Web GUI,跟一般的Router真的差很多,好險運氣不錯,設定
沒有遺失,可以觀摩一下.
(未完待續先存檔...)
※ 編輯: allimontti 來自: 123.193.42.93 (02/25 02:24)
34F:→ wst2080:UTM的定位 本來就跟Router差異很大 02/25 11:59
35F:→ wst2080:你心臟很強 敢拿家用型設備在公司上跑 佩服佩服 02/25 12:00
36F:→ wst2080:我個人覺得 Secure CRT 這套軟體比 Hyper Terminal好用 02/25 12:00
37F:推 klt:secureCRT正版的也滿貴的 XD 我都用putty 02/25 14:38
38F:→ klt:不過putty的缺點是不能讓router進rom mode 02/25 14:38
39F:→ allimontti:真的沒有別的機器了 加上我也不太懂覆載該怎麼算@_@ 02/26 22:10
40F:→ allimontti:就給他衝了 其次 Hyper Terminal 是說明書上教的 02/26 22:11
41F:→ allimontti:原來還有別的軟體可以用@_@ 筆記ing... 02/26 22:11
>進去之後 覺得真的差很多
P1.
http://ppt.cc/fuox
P2.
http://ppt.cc/uzR5 <== 這兩張圖 就是之前工程師的WAN(固定IP)設定
P1先設定WAN1,WAN2的IP ( 公司擁有211.A.A.202~206 / 211.B.B.178~182 )
P2再設定Gateway,靜態路由( 裡面的值 211.A.A.201 / 211.B.B.177 固定IP的GATEWAY)
*都是反過來了解的,如果都沒有值,我一定什麼都搞不懂...
>然後 IP對照
P3.
http://ppt.cc/3W42 ( 從這裡我開始覺得奇怪 , 搞不懂 , 為什麼對映的設定是
192.168.2.N , 因為出問題前所有當作SERVER的機器都不是DHCP + MAC , 都是手動指定
192.168.1.N , 為什麼還對的到? 這幾台SERVER中 , WEB 跟 LINK 都仰賴DBSERVER的資料( ODBC ) ,
不同網域根本抓不到 )
P4.
http://ppt.cc/SvL; ( 然後子網域有3段 )
P5.
http://ppt.cc/TtvM ( Serv_Net 這裡的設定是關鍵嗎? )
>所以我當初在一開始的問題中 手動指定WEBSERVER的IP(192.168.1.100) 和MAC都沒有用
因為在防火牆裡面認的是192.168.2.100阿@_@
但是我會認為是192.168.1.100 , 也是因為 , 我查DB 和 LINK 都是 192.168.1.N ...
這裡我迷糊了 為什麼他以前對的道 我對不到@_@
>後來我就把它全部都對到設定成192.168.1.N , 就都OK了 , 但是這樣是不是會讓
SERVER影響到其他電腦?
不好意思書讀的不多 , 表達的比較不好 .
還是感謝大家熱心的回應 ! 謝謝 !
※ 編輯: allimontti 來自: 123.193.25.15 (02/27 00:05)
42F:→ wst2080:感覺上你網路架構應該是有改變 而設定才會不同 02/27 07:57
43F:→ allimontti:不過我是沒有更動 但是在我重置密碼進去前 02/27 08:03
44F:→ allimontti:P3確實是 都是192.168.2.X 然後機器指定192.168.1.X 02/27 08:04
45F:→ allimontti:怎麼有這麼神奇的事情=.. = 02/27 08:04