→ wst2080:網路當初是誰架設的??? 02/19 16:58
→ wst2080:FORTIGATE60 這台不是Router 而是 UTM 02/19 16:59
→ allimontti:之前的工程師 和之前的廠商 好幾任了 02/19 16:59
→ wst2080:所以我猜想~ 應該是UTM裡面有限定相關的rules而導致 02/19 17:51
→ wst2080:那你是專職網管? 還是只是兼任? 02/19 17:51
→ allimontti:兼任的 順便的~"~ 謝謝您 耐心看我的問題 我會朝這個方 02/19 18:15
→ allimontti:像去查資料看看! 02/19 18:15
→ wst2080:密碼的部分 先看看你能不能用CLI的方式來登入該台設備 02/19 19:56
→ wst2080:execute factoryreset 02/19 19:56
推 wst2080:config system interface 02/19 19:56
→ wst2080:edit internal 02/19 19:56
→ wst2080:set ip 192.168.1.99 255.255.255.0 02/19 19:56
→ wst2080:set allowaccess https 02/19 19:57
→ wst2080:end 02/19 19:57
→ allimontti:謝謝您熱心幫助 明天有加班的話就馬上試試看 02/19 21:50
→ dennisxkimo:forti用console進去可以重設admin密碼 02/20 00:14
→ dennisxkimo:你最好確定有備份檔...不然reset之後你可能會出更大包 02/20 00:22
→ dennisxkimo:google "forti CLI recovery password" 02/20 00:27
→ dennisxkimo:我看過fortiOS 3.0-4.2沒印象有IP綁MAC(Web介面) 02/20 00:30
→ dennisxkimo:IP 綁 MAC 印象中只有console才能設定 02/20 00:30
→ dennisxkimo:如果你只設過一般分享器,勸你不要reset它 02/20 00:36
謝謝提醒 那我先 recovery password 看看 真的不行再考慮他法
這邊的前輩都好熱心 感謝 !
→ wst2080:喔 對了 忘了提醒 看有沒有辦法把組態弄出來 比較好 02/20 11:51
→ wst2080:有時候清除設備的密碼 不僅連組態清除 甚至連授權也清除 02/20 11:51
→ allimontti:recovery password 也會嗎? 02/21 21:42
>-----------------------------------------------------------------------------<
今天還沒機會清除 不敢 公司有兩條ADSL 連播接帳號密碼都沒有=..=
今天老闆去生一條的密碼給我 <== 密碼重置了
( 明天再生另一條 被客服搞了 一直跟我說公司只有一條線 )
後來才發現 固定IP不用密碼? ( 家裡都用CABLE 從來沒用過ADSL )
本來是想說 先弄好一台小烏龜 先讓大家能上網 就把它繞過 fortigate
直接上SWITCH先用
結果發生好怪的事情 先把一台小烏龜( CT511 - 第五批)拔下來 單獨接一台電腦想設定
可是怎麼樣都播不了 PPPOE 678 遠端無回應
( 第五批有沒有人用過 WEB GUI也是192.168.1.1 或 192.168.0.1嗎? 進不去
*有設定本機同網段* )
用固定IP的方法 帳號打 8xxxx@ip.hinet.net 密碼空的還是不能連線
重置後的浮動IP也播不了
...
會不會其實是一台小烏龜掛了
難怪我實體怎麼對都對不到 因為那個IP 的那台烏龜已經死亡
( 有可能嗎? )
另外一台還不敢動 現在公司全靠它了 明天等密碼
拔另一台烏龜看看
怎嚜覺得越滾越大...
>-----------------------------------------------------------------------------<
→ wst2080:這都不一定 要看設備的屬性 我有碰過就是了 02/21 21:50
→ wst2080:哈 你只是兼任的 所以... 要怪交接或者老闆瞜 02/21 22:37
推 JCC:你那是中華電信資安艦隊方案的嗎? 是的話可請廠商幫你弄~ 02/22 02:00
→ JCC:理論上你新SERVER IP GETWAY設的跟舊機器一樣就會通才對啊 02/22 02:01
→ allimontti:我可能要去問看看事不是資安艦隊的 很有可能 02/22 16:41
→ allimontti:但是老闆也是一問三不知 02/22 16:41
→ allimontti:目前了解 只有... 民國92年那個工程師知道... 02/22 16:41
>-----------------------------------------------------------------------------<
問了老闆 Fortigate 60 是不是跟中華電信買的(資安艦隊)? 他保證是自己買的..
好吧,那就先來試試看 Recover Password ...
為了這樣,特別去倉庫挑了一台可以用的分享器 要暫時代替F60,只有一台有變壓器...
其他都沒有 => Corega WLBAR系列某一台.
( 沒辦法 小烏龜 CT 511 我怎麼樣都進不去 而且要有DMZ或其他對應實體IP的方法 )
大家下班後馬上換,設定之後一切都很正常,結果隔天...一早就來電話...
外面連不進來!! DMZ失敗了,這台WLBAR不知道是我不會用還怎樣,DMZ 開2組就怪怪的,
Web GUI時可連時不可連,還整個當掉,每次重開就感受到一股黑氣充滿辦公室...
公司電腦少於20台,關掉DMZ之後沒有當機,但是有需求,有時還是要開,
但是每次我再查,又掛了,至少DMZ一定會失效,ping中華都800多,有試過虛擬伺服器
,但是都失敗,一起用也失敗,第一天還有其他事情,時間不多,光解決這些當機斷線就
沒時間了,所以隔天又一早就被叫去了...
所以去先把DMZ關掉,先來RE-F60.
>-----------------------------------------------------------------------------<
好險Rs232-Rj45線還沒丟,又好險還有電腦有COM1,接上去之後開始查密碼重置的方法,
原來要用HyperTerminal(以下省略為HT),超級終端機,試過幾次的心得:
1.先插Console(Rs232-Rj45)線&開啟HT,再開電源好像比較順.反過來有時候畫面會出不
來,可能已經跑過了?
2.使用HT的時候, 記得[連接埠設定],[流量控制]選[無],之前選硬體超慘速度超龜,然
後[檔案]-[內容]-[設定]-[ASCII設定]-選[回應輸入的字元],沒選的話看不到自己打的字
.
3.F60 Recovery Password,網路上可以查到帳密輸入格式是maintaier/bcpb+機器SN,
網路上查到很多種格式 bcpbFGT-0000000000.. 才是正確的,SN包
括大寫英文以及"-".( 真的謝謝大家熱心告知不然我要拉在褲子上了 )
>-----------------------------------------------------------------------------<
設定好密碼後,歡樂的進入Web GUI,跟一般的Router真的差很多,好險運氣不錯,設定
沒有遺失,可以觀摩一下.
(未完待續先存檔...)
※ 編輯: allimontti 來自: 123.193.42.93 (02/25 02:24)
→ wst2080:UTM的定位 本來就跟Router差異很大 02/25 11:59
→ wst2080:你心臟很強 敢拿家用型設備在公司上跑 佩服佩服 02/25 12:00
→ wst2080:我個人覺得 Secure CRT 這套軟體比 Hyper Terminal好用 02/25 12:00
推 klt:secureCRT正版的也滿貴的 XD 我都用putty 02/25 14:38
→ klt:不過putty的缺點是不能讓router進rom mode 02/25 14:38
→ allimontti:真的沒有別的機器了 加上我也不太懂覆載該怎麼算@_@ 02/26 22:10
→ allimontti:就給他衝了 其次 Hyper Terminal 是說明書上教的 02/26 22:11
→ allimontti:原來還有別的軟體可以用@_@ 筆記ing... 02/26 22:11
>進去之後 覺得真的差很多
P1.http://ppt.cc/fuox
P2.http://ppt.cc/uzR5 <== 這兩張圖 就是之前工程師的WAN(固定IP)設定
P1先設定WAN1,WAN2的IP ( 公司擁有211.A.A.202~206 / 211.B.B.178~182 )
P2再設定Gateway,靜態路由( 裡面的值 211.A.A.201 / 211.B.B.177 固定IP的GATEWAY)
*都是反過來了解的,如果都沒有值,我一定什麼都搞不懂...
>然後 IP對照
P3.http://ppt.cc/3W42 ( 從這裡我開始覺得奇怪 , 搞不懂 , 為什麼對映的設定是
192.168.2.N , 因為出問題前所有當作SERVER的機器都不是DHCP + MAC , 都是手動指定
192.168.1.N , 為什麼還對的到? 這幾台SERVER中 , WEB 跟 LINK 都仰賴DBSERVER的資料( ODBC ) ,
不同網域根本抓不到 )
P4.http://ppt.cc/SvL; ( 然後子網域有3段 )
P5.http://ppt.cc/TtvM ( Serv_Net 這裡的設定是關鍵嗎? )
>所以我當初在一開始的問題中 手動指定WEBSERVER的IP(192.168.1.100) 和MAC都沒有用
因為在防火牆裡面認的是192.168.2.100阿@_@
但是我會認為是192.168.1.100 , 也是因為 , 我查DB 和 LINK 都是 192.168.1.N ...
這裡我迷糊了 為什麼他以前對的道 我對不到@_@
>後來我就把它全部都對到設定成192.168.1.N , 就都OK了 , 但是這樣是不是會讓
SERVER影響到其他電腦?
不好意思書讀的不多 , 表達的比較不好 .
還是感謝大家熱心的回應 ! 謝謝 !
※ 編輯: allimontti 來自: 123.193.25.15 (02/27 00:05)
→ wst2080:感覺上你網路架構應該是有改變 而設定才會不同 02/27 07:57
→ allimontti:不過我是沒有更動 但是在我重置密碼進去前 02/27 08:03
→ allimontti:P3確實是 都是192.168.2.X 然後機器指定192.168.1.X 02/27 08:04
→ allimontti:怎麼有這麼神奇的事情=.. = 02/27 08:04