看板 Network 關於我們 聯絡資訊
各位大大好 小弟管理的Server是Pfsense Firewall 是接在另外一台GSI的Firewall底下 但Server的WAN似乎掛掉了 而LAN正常 現在要遠端連回去 不知道要怎麼連 無法輸入WAN IP連線 也無法Ping到 --
a6234709: 月經文... 不過你也可以含糊帶過坐免費的XDDD08/16 00:19
farly70922: 媽呀我拿到____了08/16 00:46
a6234709: 死亡通知書08/16 00:50
liumang: 上面寫:08/16 00:52
weakan: 屌 爆 了08/16 00:53
-- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 59.127.233.128 ※ 文章網址: http://www.ptt.cc/bbs/Network/M.1408278151.A.240.html
shuinedu: Server的Wan掛了,表示你的Lan應該也出不出... 08/17 21:02
shuinedu: 這時要嘛自己跑一趟,要嘛遠端搖控一個人回去囉.... 08/17 21:02
chenghuan47: 我是Server的WAN和LAN都接在同一台Switch上沒設VLAN 08/17 21:24
chenghuan47: 那台Switch直接接到GSI的Firewall 08/17 21:24
chenghuan47: 所以想說能不能這樣連回去 而掛掉的原因 08/17 21:25
chenghuan47: 是我手賤把WAN端設定成1gbps 全雙工 但就沒辦法LINK 08/17 21:25
shuinedu: 呣... 區網內的PC也都不能上網了吧... 08/17 21:35
chenghuan47: 應該是這樣沒錯.. 08/17 21:41
chenghuan47: 不知道大大有沒有什麼方法呢 08/17 21:46
shuinedu: 我為了怕這種情況 有準備雙wan的備用 看來你可能..... 08/17 21:50
chenghuan47: 有沒有辦法用VPN連到GSI防火牆進行操作 08/17 21:57
chenghuan47: 還是設定靜態路由之類的 08/17 21:57
shuinedu: 你的狀況是對外網路全斷了... 所以路由跟VPN也連不回啊~ 08/17 22:12
danny8376: 唯一解就是人工遠端 不然就只能回到機器前再說了 08/17 22:14
chenghuan47: 我是想說防火牆 WAN LAN都是在同一個Switch 08/17 22:14
chenghuan47: 所以看能不能救了 08/17 22:15
shuinedu: 你的應該是設定造成網路掛了... 只要有人協助調整就好 08/17 22:16
shuinedu: 但對外網路全斷 所以就不用想怎麼從外面連了.... 08/17 22:17
shuinedu: 哦.. 等等 如果貴司有外點,且有VPN或連線方式到外點 08/17 22:18
shuinedu: 再從外點連回HQ試試看.... 這是目前唯一想到的可能解 08/17 22:18
chenghuan47: Server是透過Firewall連線 Firewall有VPN 08/17 22:21
chenghuan47: 那台我有控制權 不知道該如何設定呢 08/17 22:22
chenghuan47: 如果需要IP等資訊 麻煩站內信 萬分感謝 08/17 22:22
shuinedu: 所以貴司的外點能連的回HQ嗎? 如果可以... 那就解囉~ 08/17 22:23
chenghuan47: 抱歉 請問...什麼意思? 08/17 22:26
shuinedu: 貴司的外點有另外建VPN回母公司嗎? 還是一樣靠PFsense 08/17 22:39
shuinedu: 所建置的VPN互相連線..... 或是根本沒有互連... Orz 08/17 22:39
asdfghjklasd: 現在流行問問題不畫圖的嗎? 08/17 22:43
shuinedu: 一切都是靠意會的.... 不可外傳啊~~~ 08/17 22:44
太麻煩了..明天回機房設定好了.. ※ 編輯: chenghuan47 (59.127.233.128), 08/17/2014 22:46:55
danny8376: 連回去的方法很簡單(才怪) 有條能用的路由就好 08/17 23:00
danny8376: 有台VPN能連進LAN裡(自然有連外了) 有的話你也不會問XD 08/17 23:01
danny8376: 另一解也很簡單 只要請你家&公司ISP幫忙建立路由 08/17 23:02
danny8376: 把LAN的內部Private IP做route就行了! 08/17 23:03
danny8376: (你能幹這件事全台網路都歸你管了吧XD 08/17 23:03
danny8376: 所以結論... 你還是乖乖明天再設定吧XD 08/17 23:04
littlecut: 到現場比較實際= = 08/17 23:56
shuinedu: 解決了嗎... ?? 08/18 10:37
chenghuan47: 直接回機房設定了.. 08/18 17:22
shuinedu: 暸解 辛苦了~ 08/18 20:43