iT邦幫忙

0

fortinet 60D連線問題以及監視器設定

公司有兩個點,以下簡稱A(192.168.3.1)與B(192.168.2.1)
伺服器主機架在A,B會連線讀取A的資料
如果我記得沒有錯,在一開始我可以在A打上192.168.2.1連到B的FORTINET 60d主機設定
但是今天照著以前廠商交的設定想在B做遠端監視器監控的設定,不知道是有動到什麼設定
導致A無法連線至B了,而且從外部的固定IP也無法連線至監視器主機..
但是B依然還是可以讀取A的主機伺服器,包含輸入192.168.3.1一樣可以讀取到A的forti主機
因此我在想,應該再調整B的設定有動到什麼,但是因為之前將此設備轉讓給我的人已無法聯繫
想請問各位高手,我是哪邊的設定需要去檢查,以及我要如何設定遠端監視器監看的功能呢?

1 個回答

0
mytiny
iT邦大師 1 級 ‧ 2015-10-07 18:26:49

版大您真的應該把架構圖畫一下
而且您應該說明一下A與B之間,當初是透過何種方式連接?
有IPsecVPN連接嗎?專線連接嗎?還是用internet路由?

導致A跟B不能連接,跟上述用法有關
但看起來設定應該是跑掉
不過監視器沒法用外部固定IP連到
看起來很可能是在B那台FG-60D設定有跑掉
以致A連B還有外部IP連不到監視器

請問B那點設定有備份嗎?把備份到回去試試
不然除了花錢請人重設外
版大自己搞通恐怕不太容易呢

dcsbo1 iT邦新手 5 級 ‧ 2015-10-07 21:34:47 檢舉

謝謝你的回覆,不好意思其實我也沒有很專精這一塊,所以太多專有名詞我也不大了解,簡單說兩個點都是用PPPoE的方式取得固定IP,在互相連線,應該不是專線:)

其實我們公司有三個點,B跟C都會連線線存取A的伺服器資料,三個點的設定...基本上三台防火牆的設定,也都是我問出來的..撇開C不說,因為目前A跟C沒有我提到的問題,我也清楚應該是B的設定有跑掉,只是不斷的比對ABC三個點的設定,我實在沒發現到底哪邊出了問題,所以才想來發問看看,我應該要檢查哪個設定^^

mytiny iT邦大師 1 級 ‧ 2015-10-09 11:56:10 檢舉

小弟只能簡單推測

  1. 檢查A與B的VPN關於IPsec的設定,特別是兩地的ip指定是否有被更動
  2. 檢查B的"政策&物件">物件>虛擬IP,是否有變動
    其實,小弟非常疑惑的是,是否貴司在B點的"外線"有變動?
    包括提高對外頻寬,都有可能改變外線的IP位址喔

我要發表回答

立即登入回答