[除錯] Server掛了 更換硬體後 IP對不上

看板Network作者 (阿拉摸爹~)時間15年前 (2011/02/19 14:17), 編輯推噓3(3042)
留言45則, 5人參與, 最新討論串1/1
不好意思 第一次在這裡發文 有任何問題請大家幫忙糾正... @ 日前 公司的webserver掛了 有更換主機板 和重新架設系統(XP PRO + IIS) @ 系統架設好了之後 發現實體IP對不上了 @ @ 網路架構應該是 @ [HINET] -- @ [小烏龜] X 2 -- ( WAN X 2 ) [FORTIGATE60] -- [SWITCH HUB] @ -- [SERVER] 0.系統裝好後 ( XP 防火牆關閉 ) DHCP IP = 192.168.1.A 1.以公司其他電腦來說 同一根線( 同個SWITCH PORT )換電腦應該取得一樣的IP 結果換回原本SERVER的線( PORT )還是取得一樣的IP = 192.168.1.A 2.修改( 設定 Network Address)成原本( 壞掉的主機板 )的 MAC --> 取得了另一個IP =192.168.1.B 不過也不是原本SERVER的IP (是要等一段時間嗎?) 3.手動修改成原本SERVER的IP = 192.168.1.X ( 手動指定IP ) + 遮罩 255.255.255.0 + DNS 192.168.1.R ( ROUTER = FORTIGATE60 的IP ) + 168.95.1.1 ( 中華 ) -> 可以上網 可以網芳 但是實體IP還是對不上 4.因為網路當初不是我架設的 ROUTER密碼我也沒有 所以沒辦法進去Web GUI 有試過ROUTER出廠密碼 admin / 空白 不行 改過了 帳號/密碼目前無法取得 Q.想請問一下大家 因為我沒用過比較高級的IP分享器或ROUTER ( FORTIGATE60 感覺好像很高級? ) 所以不太敢隨便RESET 這台會很難設定嗎? 看網路上介面很複雜? QQ.我記得一般使用分享器 對應實體( 固定 )IP 不就是抓IP 或抓MAC嗎? ( 好像還有轉送PORT? 是這邊出問題了嗎? ) 為什麼IP對回原本SERVER的IP + MAC設定回原本SERVER的MAC 實體IP還是對不上呢? QQQ.有沒有什麼發法能解決以上情況? 目前只想要實體IP對上 真的沒辦法是不是只能 "RESET ROUTER" 或 "改DNS" 或 "直接把電腦接上小烏龜"? 不好意思文筆不好 Network也不熟 請大家多給點意見 謝謝 謝謝耐心看完 -- 根本就沒有這種CPU -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 123.193.9.108

02/19 16:58, , 1F
網路當初是誰架設的???
02/19 16:58, 1F

02/19 16:59, , 2F
FORTIGATE60 這台不是Router 而是 UTM
02/19 16:59, 2F

02/19 16:59, , 3F
之前的工程師 和之前的廠商 好幾任了
02/19 16:59, 3F

02/19 17:51, , 4F
所以我猜想~ 應該是UTM裡面有限定相關的rules而導致
02/19 17:51, 4F

02/19 17:51, , 5F
那你是專職網管? 還是只是兼任?
02/19 17:51, 5F

02/19 18:15, , 6F
兼任的 順便的~"~ 謝謝您 耐心看我的問題 我會朝這個方
02/19 18:15, 6F

02/19 18:15, , 7F
像去查資料看看!
02/19 18:15, 7F

02/19 19:54, , 8F
http://0rz.tw/C4uyd 相信這個應該對你有不少幫助
02/19 19:54, 8F

02/19 19:56, , 9F
密碼的部分 先看看你能不能用CLI的方式來登入該台設備
02/19 19:56, 9F

02/19 19:56, , 10F
execute factoryreset
02/19 19:56, 10F

02/19 19:56, , 11F
config system interface
02/19 19:56, 11F

02/19 19:56, , 12F
edit internal
02/19 19:56, 12F

02/19 19:56, , 13F
set ip 192.168.1.99 255.255.255.0
02/19 19:56, 13F

02/19 19:57, , 14F
set allowaccess https
02/19 19:57, 14F

02/19 19:57, , 15F
end
02/19 19:57, 15F

02/19 19:57, , 16F
用其他台電腦使用網頁瀏覽器 https://192.168.1.99
02/19 19:57, 16F

02/19 21:50, , 17F
謝謝您熱心幫助 明天有加班的話就馬上試試看
02/19 21:50, 17F

02/20 00:14, , 18F
forti用console進去可以重設admin密碼
02/20 00:14, 18F

02/20 00:22, , 19F
你最好確定有備份檔...不然reset之後你可能會出更大包
02/20 00:22, 19F

02/20 00:27, , 20F
google "forti CLI recovery password"
02/20 00:27, 20F

02/20 00:30, , 21F
我看過fortiOS 3.0-4.2沒印象有IP綁MAC(Web介面)
02/20 00:30, 21F

02/20 00:30, , 22F
IP 綁 MAC 印象中只有console才能設定
02/20 00:30, 22F

02/20 00:36, , 23F
如果你只設過一般分享器,勸你不要reset它
02/20 00:36, 23F
謝謝提醒 那我先 recovery password 看看 真的不行再考慮他法 這邊的前輩都好熱心 感謝 !

02/20 11:51, , 24F
喔 對了 忘了提醒 看有沒有辦法把組態弄出來 比較好
02/20 11:51, 24F

02/20 11:51, , 25F
有時候清除設備的密碼 不僅連組態清除 甚至連授權也清除
02/20 11:51, 25F

02/21 21:42, , 26F
recovery password 也會嗎?
02/21 21:42, 26F
>-----------------------------------------------------------------------------< 今天還沒機會清除 不敢 公司有兩條ADSL 連播接帳號密碼都沒有=..= 今天老闆去生一條的密碼給我 <== 密碼重置了 ( 明天再生另一條 被客服搞了 一直跟我說公司只有一條線 ) 後來才發現 固定IP不用密碼? ( 家裡都用CABLE 從來沒用過ADSL ) 本來是想說 先弄好一台小烏龜 先讓大家能上網 就把它繞過 fortigate 直接上SWITCH先用 結果發生好怪的事情 先把一台小烏龜( CT511 - 第五批)拔下來 單獨接一台電腦想設定 可是怎麼樣都播不了 PPPOE 678 遠端無回應 ( 第五批有沒有人用過 WEB GUI也是192.168.1.1 或 192.168.0.1嗎? 進不去 *有設定本機同網段* ) 用固定IP的方法 帳號打 8xxxx@ip.hinet.net 密碼空的還是不能連線 重置後的浮動IP也播不了 ... 會不會其實是一台小烏龜掛了 難怪我實體怎麼對都對不到 因為那個IP 的那台烏龜已經死亡 ( 有可能嗎? ) 另外一台還不敢動 現在公司全靠它了 明天等密碼 拔另一台烏龜看看 怎嚜覺得越滾越大... >-----------------------------------------------------------------------------<

02/21 21:50, , 27F
這都不一定 要看設備的屬性 我有碰過就是了
02/21 21:50, 27F

02/21 22:37, , 28F
哈 你只是兼任的 所以... 要怪交接或者老闆瞜
02/21 22:37, 28F

02/22 02:00, , 29F
你那是中華電信資安艦隊方案的嗎? 是的話可請廠商幫你弄~
02/22 02:00, 29F

02/22 02:01, , 30F
理論上你新SERVER IP GETWAY設的跟舊機器一樣就會通才對啊
02/22 02:01, 30F

02/22 16:41, , 31F
我可能要去問看看事不是資安艦隊的 很有可能
02/22 16:41, 31F

02/22 16:41, , 32F
但是老闆也是一問三不知
02/22 16:41, 32F

02/22 16:41, , 33F
目前了解 只有... 民國92年那個工程師知道...
02/22 16:41, 33F
>-----------------------------------------------------------------------------< 問了老闆 Fortigate 60 是不是跟中華電信買的(資安艦隊)? 他保證是自己買的.. 好吧,那就先來試試看 Recover Password ... 為了這樣,特別去倉庫挑了一台可以用的分享器 要暫時代替F60,只有一台有變壓器... 其他都沒有 => Corega WLBAR系列某一台. ( 沒辦法 小烏龜 CT 511 我怎麼樣都進不去 而且要有DMZ或其他對應實體IP的方法 ) 大家下班後馬上換,設定之後一切都很正常,結果隔天...一早就來電話... 外面連不進來!! DMZ失敗了,這台WLBAR不知道是我不會用還怎樣,DMZ 開2組就怪怪的, Web GUI時可連時不可連,還整個當掉,每次重開就感受到一股黑氣充滿辦公室... 公司電腦少於20台,關掉DMZ之後沒有當機,但是有需求,有時還是要開, 但是每次我再查,又掛了,至少DMZ一定會失效,ping中華都800多,有試過虛擬伺服器 ,但是都失敗,一起用也失敗,第一天還有其他事情,時間不多,光解決這些當機斷線就 沒時間了,所以隔天又一早就被叫去了... 所以去先把DMZ關掉,先來RE-F60. >-----------------------------------------------------------------------------< 好險Rs232-Rj45線還沒丟,又好險還有電腦有COM1,接上去之後開始查密碼重置的方法, 原來要用HyperTerminal(以下省略為HT),超級終端機,試過幾次的心得: 1.先插Console(Rs232-Rj45)線&開啟HT,再開電源好像比較順.反過來有時候畫面會出不 來,可能已經跑過了? 2.使用HT的時候, 記得[連接埠設定],[流量控制]選[無],之前選硬體超慘速度超龜,然 後[檔案]-[內容]-[設定]-[ASCII設定]-選[回應輸入的字元],沒選的話看不到自己打的字 . 3.F60 Recovery Password,網路上可以查到帳密輸入格式是maintaier/bcpb+機器SN, 網路上查到很多種格式 bcpbFGT-0000000000.. 才是正確的,SN包 括大寫英文以及"-".( 真的謝謝大家熱心告知不然我要拉在褲子上了 ) >-----------------------------------------------------------------------------< 設定好密碼後,歡樂的進入Web GUI,跟一般的Router真的差很多,好險運氣不錯,設定 沒有遺失,可以觀摩一下. (未完待續先存檔...) ※ 編輯: allimontti 來自: 123.193.42.93 (02/25 02:24)

02/25 11:59, , 34F
UTM的定位 本來就跟Router差異很大
02/25 11:59, 34F

02/25 12:00, , 35F
你心臟很強 敢拿家用型設備在公司上跑 佩服佩服
02/25 12:00, 35F

02/25 12:00, , 36F
我個人覺得 Secure CRT 這套軟體比 Hyper Terminal好用
02/25 12:00, 36F

02/25 14:38, , 37F
secureCRT正版的也滿貴的 XD 我都用putty
02/25 14:38, 37F

02/25 14:38, , 38F
不過putty的缺點是不能讓router進rom mode
02/25 14:38, 38F

02/26 22:10, , 39F
真的沒有別的機器了 加上我也不太懂覆載該怎麼算@_@
02/26 22:10, 39F

02/26 22:11, , 40F
就給他衝了 其次 Hyper Terminal 是說明書上教的
02/26 22:11, 40F

02/26 22:11, , 41F
原來還有別的軟體可以用@_@ 筆記ing...
02/26 22:11, 41F
>進去之後 覺得真的差很多 P1.http://ppt.cc/fuox P2.http://ppt.cc/uzR5 <== 這兩張圖 就是之前工程師的WAN(固定IP)設定 P1先設定WAN1,WAN2的IP ( 公司擁有211.A.A.202~206 / 211.B.B.178~182 ) P2再設定Gateway,靜態路由( 裡面的值 211.A.A.201 / 211.B.B.177 固定IP的GATEWAY) *都是反過來了解的,如果都沒有值,我一定什麼都搞不懂... >然後 IP對照 P3.http://ppt.cc/3W42 ( 從這裡我開始覺得奇怪 , 搞不懂 , 為什麼對映的設定是 192.168.2.N , 因為出問題前所有當作SERVER的機器都不是DHCP + MAC , 都是手動指定 192.168.1.N , 為什麼還對的到? 這幾台SERVER中 , WEB 跟 LINK 都仰賴DBSERVER的資料( ODBC ) , 不同網域根本抓不到 ) P4.http://ppt.cc/SvL; ( 然後子網域有3段 ) P5.http://ppt.cc/TtvM ( Serv_Net 這裡的設定是關鍵嗎? ) >所以我當初在一開始的問題中 手動指定WEBSERVER的IP(192.168.1.100) 和MAC都沒有用 因為在防火牆裡面認的是192.168.2.100阿@_@ 但是我會認為是192.168.1.100 , 也是因為 , 我查DB 和 LINK 都是 192.168.1.N ... 這裡我迷糊了 為什麼他以前對的道 我對不到@_@ >後來我就把它全部都對到設定成192.168.1.N , 就都OK了 , 但是這樣是不是會讓 SERVER影響到其他電腦? 不好意思書讀的不多 , 表達的比較不好 . 還是感謝大家熱心的回應 ! 謝謝 ! ※ 編輯: allimontti 來自: 123.193.25.15 (02/27 00:05)

02/27 07:57, , 42F
感覺上你網路架構應該是有改變 而設定才會不同
02/27 07:57, 42F

02/27 08:03, , 43F
不過我是沒有更動 但是在我重置密碼進去前
02/27 08:03, 43F

02/27 08:04, , 44F
P3確實是 都是192.168.2.X 然後機器指定192.168.1.X
02/27 08:04, 44F

02/27 08:04, , 45F
怎麼有這麼神奇的事情=.. =
02/27 08:04, 45F
文章代碼(AID): #1DNs1lfx (Network)