看板 Network 關於我們 聯絡資訊
不好意思 第一次在這裡發文 有任何問題請大家幫忙糾正... @ 日前 公司的webserver掛了 有更換主機板 和重新架設系統(XP PRO + IIS) @ 系統架設好了之後 發現實體IP對不上了 @ @ 網路架構應該是 @ [HINET] -- @ [小烏龜] X 2 -- ( WAN X 2 ) [FORTIGATE60] -- [SWITCH HUB] @ -- [SERVER] 0.系統裝好後 ( XP 防火牆關閉 ) DHCP IP = 192.168.1.A 1.以公司其他電腦來說 同一根線( 同個SWITCH PORT )換電腦應該取得一樣的IP 結果換回原本SERVER的線( PORT )還是取得一樣的IP = 192.168.1.A 2.修改( 設定 Network Address)成原本( 壞掉的主機板 )的 MAC --> 取得了另一個IP =192.168.1.B 不過也不是原本SERVER的IP (是要等一段時間嗎?) 3.手動修改成原本SERVER的IP = 192.168.1.X ( 手動指定IP ) + 遮罩 255.255.255.0 + DNS 192.168.1.R ( ROUTER = FORTIGATE60 的IP ) + 168.95.1.1 ( 中華 ) -> 可以上網 可以網芳 但是實體IP還是對不上 4.因為網路當初不是我架設的 ROUTER密碼我也沒有 所以沒辦法進去Web GUI 有試過ROUTER出廠密碼 admin / 空白 不行 改過了 帳號/密碼目前無法取得 Q.想請問一下大家 因為我沒用過比較高級的IP分享器或ROUTER ( FORTIGATE60 感覺好像很高級? ) 所以不太敢隨便RESET 這台會很難設定嗎? 看網路上介面很複雜? QQ.我記得一般使用分享器 對應實體( 固定 )IP 不就是抓IP 或抓MAC嗎? ( 好像還有轉送PORT? 是這邊出問題了嗎? ) 為什麼IP對回原本SERVER的IP + MAC設定回原本SERVER的MAC 實體IP還是對不上呢? QQQ.有沒有什麼發法能解決以上情況? 目前只想要實體IP對上 真的沒辦法是不是只能 "RESET ROUTER" 或 "改DNS" 或 "直接把電腦接上小烏龜"? 不好意思文筆不好 Network也不熟 請大家多給點意見 謝謝 謝謝耐心看完 -- 根本就沒有這種CPU -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.193.9.108
wst2080:網路當初是誰架設的??? 02/19 16:58
wst2080:FORTIGATE60 這台不是Router 而是 UTM 02/19 16:59
allimontti:之前的工程師 和之前的廠商 好幾任了 02/19 16:59
wst2080:所以我猜想~ 應該是UTM裡面有限定相關的rules而導致 02/19 17:51
wst2080:那你是專職網管? 還是只是兼任? 02/19 17:51
allimontti:兼任的 順便的~"~ 謝謝您 耐心看我的問題 我會朝這個方 02/19 18:15
allimontti:像去查資料看看! 02/19 18:15
wst2080:http://0rz.tw/C4uyd 相信這個應該對你有不少幫助 02/19 19:54
wst2080:密碼的部分 先看看你能不能用CLI的方式來登入該台設備 02/19 19:56
wst2080:execute factoryreset 02/19 19:56
wst2080:config system interface 02/19 19:56
wst2080:edit internal 02/19 19:56
wst2080:set ip 192.168.1.99 255.255.255.0 02/19 19:56
wst2080:set allowaccess https 02/19 19:57
wst2080:end 02/19 19:57
wst2080:用其他台電腦使用網頁瀏覽器 https://192.168.1.99 02/19 19:57
allimontti:謝謝您熱心幫助 明天有加班的話就馬上試試看 02/19 21:50
dennisxkimo:forti用console進去可以重設admin密碼 02/20 00:14
dennisxkimo:你最好確定有備份檔...不然reset之後你可能會出更大包 02/20 00:22
dennisxkimo:google "forti CLI recovery password" 02/20 00:27
dennisxkimo:我看過fortiOS 3.0-4.2沒印象有IP綁MAC(Web介面) 02/20 00:30
dennisxkimo:IP 綁 MAC 印象中只有console才能設定 02/20 00:30
dennisxkimo:如果你只設過一般分享器,勸你不要reset它 02/20 00:36
謝謝提醒 那我先 recovery password 看看 真的不行再考慮他法 這邊的前輩都好熱心 感謝 !
wst2080:喔 對了 忘了提醒 看有沒有辦法把組態弄出來 比較好 02/20 11:51
wst2080:有時候清除設備的密碼 不僅連組態清除 甚至連授權也清除 02/20 11:51
allimontti:recovery password 也會嗎? 02/21 21:42
>-----------------------------------------------------------------------------< 今天還沒機會清除 不敢 公司有兩條ADSL 連播接帳號密碼都沒有=..= 今天老闆去生一條的密碼給我 <== 密碼重置了 ( 明天再生另一條 被客服搞了 一直跟我說公司只有一條線 ) 後來才發現 固定IP不用密碼? ( 家裡都用CABLE 從來沒用過ADSL ) 本來是想說 先弄好一台小烏龜 先讓大家能上網 就把它繞過 fortigate 直接上SWITCH先用 結果發生好怪的事情 先把一台小烏龜( CT511 - 第五批)拔下來 單獨接一台電腦想設定 可是怎麼樣都播不了 PPPOE 678 遠端無回應 ( 第五批有沒有人用過 WEB GUI也是192.168.1.1 或 192.168.0.1嗎? 進不去 *有設定本機同網段* ) 用固定IP的方法 帳號打 8xxxx@ip.hinet.net 密碼空的還是不能連線 重置後的浮動IP也播不了 ... 會不會其實是一台小烏龜掛了 難怪我實體怎麼對都對不到 因為那個IP 的那台烏龜已經死亡 ( 有可能嗎? ) 另外一台還不敢動 現在公司全靠它了 明天等密碼 拔另一台烏龜看看 怎嚜覺得越滾越大... >-----------------------------------------------------------------------------<
wst2080:這都不一定 要看設備的屬性 我有碰過就是了 02/21 21:50
wst2080:哈 你只是兼任的 所以... 要怪交接或者老闆瞜 02/21 22:37
JCC:你那是中華電信資安艦隊方案的嗎? 是的話可請廠商幫你弄~ 02/22 02:00
JCC:理論上你新SERVER IP GETWAY設的跟舊機器一樣就會通才對啊 02/22 02:01
allimontti:我可能要去問看看事不是資安艦隊的 很有可能 02/22 16:41
allimontti:但是老闆也是一問三不知 02/22 16:41
allimontti:目前了解 只有... 民國92年那個工程師知道... 02/22 16:41
>-----------------------------------------------------------------------------< 問了老闆 Fortigate 60 是不是跟中華電信買的(資安艦隊)? 他保證是自己買的.. 好吧,那就先來試試看 Recover Password ... 為了這樣,特別去倉庫挑了一台可以用的分享器 要暫時代替F60,只有一台有變壓器... 其他都沒有 => Corega WLBAR系列某一台. ( 沒辦法 小烏龜 CT 511 我怎麼樣都進不去 而且要有DMZ或其他對應實體IP的方法 ) 大家下班後馬上換,設定之後一切都很正常,結果隔天...一早就來電話... 外面連不進來!! DMZ失敗了,這台WLBAR不知道是我不會用還怎樣,DMZ 開2組就怪怪的, Web GUI時可連時不可連,還整個當掉,每次重開就感受到一股黑氣充滿辦公室... 公司電腦少於20台,關掉DMZ之後沒有當機,但是有需求,有時還是要開, 但是每次我再查,又掛了,至少DMZ一定會失效,ping中華都800多,有試過虛擬伺服器 ,但是都失敗,一起用也失敗,第一天還有其他事情,時間不多,光解決這些當機斷線就 沒時間了,所以隔天又一早就被叫去了... 所以去先把DMZ關掉,先來RE-F60. >-----------------------------------------------------------------------------< 好險Rs232-Rj45線還沒丟,又好險還有電腦有COM1,接上去之後開始查密碼重置的方法, 原來要用HyperTerminal(以下省略為HT),超級終端機,試過幾次的心得: 1.先插Console(Rs232-Rj45)線&開啟HT,再開電源好像比較順.反過來有時候畫面會出不 來,可能已經跑過了? 2.使用HT的時候, 記得[連接埠設定],[流量控制]選[無],之前選硬體超慘速度超龜,然 後[檔案]-[內容]-[設定]-[ASCII設定]-選[回應輸入的字元],沒選的話看不到自己打的字 . 3.F60 Recovery Password,網路上可以查到帳密輸入格式是maintaier/bcpb+機器SN, 網路上查到很多種格式 bcpbFGT-0000000000.. 才是正確的,SN包 括大寫英文以及"-".( 真的謝謝大家熱心告知不然我要拉在褲子上了 ) >-----------------------------------------------------------------------------< 設定好密碼後,歡樂的進入Web GUI,跟一般的Router真的差很多,好險運氣不錯,設定 沒有遺失,可以觀摩一下. (未完待續先存檔...) ※ 編輯: allimontti 來自: 123.193.42.93 (02/25 02:24)
wst2080:UTM的定位 本來就跟Router差異很大 02/25 11:59
wst2080:你心臟很強 敢拿家用型設備在公司上跑 佩服佩服 02/25 12:00
wst2080:我個人覺得 Secure CRT 這套軟體比 Hyper Terminal好用 02/25 12:00
klt:secureCRT正版的也滿貴的 XD 我都用putty 02/25 14:38
klt:不過putty的缺點是不能讓router進rom mode 02/25 14:38
allimontti:真的沒有別的機器了 加上我也不太懂覆載該怎麼算@_@ 02/26 22:10
allimontti:就給他衝了 其次 Hyper Terminal 是說明書上教的 02/26 22:11
allimontti:原來還有別的軟體可以用@_@ 筆記ing... 02/26 22:11
>進去之後 覺得真的差很多 P1.http://ppt.cc/fuox P2.http://ppt.cc/uzR5 <== 這兩張圖 就是之前工程師的WAN(固定IP)設定 P1先設定WAN1,WAN2的IP ( 公司擁有211.A.A.202~206 / 211.B.B.178~182 ) P2再設定Gateway,靜態路由( 裡面的值 211.A.A.201 / 211.B.B.177 固定IP的GATEWAY) *都是反過來了解的,如果都沒有值,我一定什麼都搞不懂... >然後 IP對照 P3.http://ppt.cc/3W42 ( 從這裡我開始覺得奇怪 , 搞不懂 , 為什麼對映的設定是 192.168.2.N , 因為出問題前所有當作SERVER的機器都不是DHCP + MAC , 都是手動指定 192.168.1.N , 為什麼還對的到? 這幾台SERVER中 , WEB 跟 LINK 都仰賴DBSERVER的資料( ODBC ) , 不同網域根本抓不到 ) P4.http://ppt.cc/SvL; ( 然後子網域有3段 ) P5.http://ppt.cc/TtvM ( Serv_Net 這裡的設定是關鍵嗎? ) >所以我當初在一開始的問題中 手動指定WEBSERVER的IP(192.168.1.100) 和MAC都沒有用 因為在防火牆裡面認的是192.168.2.100阿@_@ 但是我會認為是192.168.1.100 , 也是因為 , 我查DB 和 LINK 都是 192.168.1.N ... 這裡我迷糊了 為什麼他以前對的道 我對不到@_@ >後來我就把它全部都對到設定成192.168.1.N , 就都OK了 , 但是這樣是不是會讓 SERVER影響到其他電腦? 不好意思書讀的不多 , 表達的比較不好 . 還是感謝大家熱心的回應 ! 謝謝 ! ※ 編輯: allimontti 來自: 123.193.25.15 (02/27 00:05)
wst2080:感覺上你網路架構應該是有改變 而設定才會不同 02/27 07:57
allimontti:不過我是沒有更動 但是在我重置密碼進去前 02/27 08:03
allimontti:P3確實是 都是192.168.2.X 然後機器指定192.168.1.X 02/27 08:04
allimontti:怎麼有這麼神奇的事情=.. = 02/27 08:04