iT邦幫忙

0

網路出的去進不來

nidir 2009-04-08 11:17:2811908 瀏覽

我門公司上個月申請了HINET FTTH 2M/2M(光世代專業型光纖到府),目前有三台SERVER直接用外部IP連接光電轉換器對外,提供HTTP、FTP及VNC連線。
但使用至今,網路實體層都正常,內部要連線出去都正常,但外部要連進來一直有問題(HTTP、FTP、VNC等),但是只要反應外部無法連進,我就到主機上:開瀏覽器點幾個網頁對外連結、或將網卡停用啟用、或將網路線拔插,外部似乎又活過來可以連了,但過一段時間問題又發生了。
所有可以排除的狀況都是試了,換主機、系統重灌、換網路線及HUB、網卡更換INTEL網卡,甚至向中華電信報修,光纜線路正常,更換新的光電轉換器,但問題還是存在。
請教各位前輩是否有此類似經驗,或對此問題的看法。

魯大 iT邦高手 1 級 ‧ 2009-04-08 11:22:08 檢舉
最近我公司也申請了光纖的線路
也發生了跟你類似的問題
從LOG上來看一直都是斷線、連線、斷線、連線的
也不知是哪出了問題... 囧...
gkkangel iT邦好手 1 級 ‧ 2009-04-08 11:26:15 檢舉
光纖最大的問題就是會這樣..
會飄.......
但可能過一段時間又正常.
把光纖轉化器換掉試看看.
否則就真的是要用2 Wan了.
另外一條當備援!
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
30
台灣熊 ( gric )
iT邦高手 1 級 ‧ 2009-04-08 14:17:10
最佳解答

之前遇過相同的問題、就「將server網路卡」的「電源管理」中的「允許電腦關閉這個裝置以節省電源」這個功能關閉,之後就好了,聽您的描述狀況幾乎相同,所以提供您這個解決方法、請試試看咯!

nidir iT邦新手 5 級 ‧ 2009-04-08 17:19:10 檢舉

謝謝前輩的回答,您說的我也是試過了,沒用........

(ATUR)也會有節能設定、所以您的光電轉換器要不要去電cht的機房幫您check一下設定,說不定單純就是他sleep,所以你動一動網路相關的動作時他就wake up了!這個你要試一下,這是我剛剛依您的狀況想到的另一種可能!試試咯!

26
pcboy
iT邦大師 6 級 ‧ 2009-04-08 16:11:05

想起某故事
朋友申請 ADSL 使用後, 常常用用就斷線

我去檢查發現
2台PC透過IP分享器上網都會這樣
任1台PC透過IP分享器上網都會這樣
任一台PC不透過分享器都正常, 透過IP分享器就會斷
大約都是每30分鐘左右斷線
斷線時候, 燈號一切正常
IP分享器 PowerOff, PowerON 後又正常

=> 兇手就是那台 IP 分享器, 它沒有完全故障, 但是也沒有完全正常

您可能某個設備也發生類似的情況
(如果東西完全故障還比較好查)

*********************************

您是三台 Server 都如此嗎? 三台品牌相同 ? 型號相同 ?
您可以把原網路卡全部停用, 另外安裝網路卡測試嗎?
(因為您說網卡停用再啟用就正常)

如果 gric 的方法沒用, 您可以這樣測試看看

nidir iT邦新手 5 級 ‧ 2009-04-08 17:22:10 檢舉

這位前輩可能沒仔細看我的問題,網路卡從內建網卡-換螃蟹卡-換DLINK530-換INTEL 1000GT,都一樣......沒用
三台都如此,主機、配備、品牌都換過了,系統也重灌過了,能試的,全都試過了....一樣沒用

22
jackslfs
iT邦新手 4 級 ‧ 2009-04-08 17:21:40

請問您是用什麼系統架的站??
如您所說將網卡停用再啟用就又可以讓外面連進來,感覺是把連線數清掉就可以了,除了把arp表設定排程清除,另外也要注意系統提供的連線數,如是用xp架的系統只能提供十個連線數,再詳細說明您的環境吧~~~~~

nidir iT邦新手 5 級 ‧ 2009-04-08 17:25:33 檢舉

系統都是2000SERVER,我說網卡停用啟用只是一種方式,請注意我的問題內容:
方法1:開瀏覽器隨便點一個網頁連結
方法2:網路線插拔
方法3:網卡停用啟用
以上方法3選一都可以,不一定是網卡停用啟用。所以...........

22
firewolf241
iT邦新手 4 級 ‧ 2009-04-08 20:11:21

硬體的部分你都動手置換過了,那問題就不在硬體,在內部設定
的網路設定問題,先從幾點做過濾:

1.防火牆有重新檢查設定嗎?
ip,default gateway...
2.對外提供的服務SERVER,ip有沒有動過?
是否寫死在dns server?防火牆?是否有做系統升級忘了加回設定?
3.default gateway是不是衝到?(例如手誤設定兩組造成loop狀態)
4.內部是不是有新網路設備也上線,但設定值沒調整好?沒檢查到?
例如多一台無線ap,整個網路環境已經有dhcp訊號發送,ap的也在送,造成進來的
服務互搶,亂送服務,AP又處於無法取得NAT服務的情況,結果被AP搶到服務的PC
就斷線...

通常DNS造成的可能較大,如果防火牆對了,通訊阜通了,DNS服務也正常,沒道理
外面連線會時好時壞

nidir iT邦新手 5 級 ‧ 2009-04-08 20:53:35 檢舉

我的問題寫著.....SERVER直接用外部IP連接光電轉換器對外....,所以沒有經過防火牆或ip分享器,內部也沒有新的網路設備。不過還是感謝前輩的回答。

20
wade
iT邦新手 5 級 ‧ 2009-04-08 22:44:17

我沒有答案 @@,有幾個想法提供做參考

  1. 檢查主機的Log以及所開啟的服務Log內容是否有異常或被攻擊?
  2. 發生問題當下 tracert ping 等對各節點檢查, 縮小問題範圍.
  3. 來源的位址為何(ex.大陸)? 來源位址連別的Server的有沒有問題?
20
Ken(Bigcandy)
iT邦大師 1 級 ‧ 2009-04-09 14:28:50

看了你的情况和大家的回答,我在想二个可能:
1.網路被攻擊,因為你並沒有防禦、監看設備,如果被攻擊,設備停用重新啟用會『感覺』正常一陣子,不久又不通,建議弄個監看設備看網路狀況
2.你只說這三台主機,我大膽猜測,你這三台安裝方式都一樣的,所以,可能情況也一樣,建議你找別的電腦,別種OS來測試一下。(使用別的剩餘WAN IP)

goodnight iT邦研究生 2 級 ‧ 2009-04-23 21:54:44 檢舉

1.防火牆沒有設定轉埠, 必須開啟 tcp 25, 110, 80, 20,21, 53 ,udp 53
2.dns 沒有用實體 ip , 雖然你用虛擬 ip 但 dns 指向必須是實體 ip

我要發表回答

立即登入回答