各位大大好.想和各位請教個問題.
小弟目前公司網路環境很單純.
是用一條中華60m.配上一個Fortinet的FG60D加上兩部用10年24port的Switch(Lantech FE-2400R)
這網路頻寬和防火牆及全部更換新的桌機(使用win8降win7)都是小弟去年到職後才去爭取執行的.
以前是使用20m加上一台ip分享器加上用了使用也10年的p4等級xp系統.但就不會斷線.
但是在更換了這些設備後.網路開始會一兩天發生一次的偶發性大家輪流斷線.
每次就只有一部.然後右下角網路圖示不是有驚探號就是直接變紅色叉叉.
驚嘆號時按修復就可恢復正常.在排解疑難那邊是寫兩個問題1.您的存取點.路由器或是纜線數據機與網際網路之間的連線已經中斷2.無法使用預設閘道.
直於紅色叉叉部份.網路線頭怎麼插拔都沒用.不管是pc端或是switch端.但重開機就好了.
中華電信來過測試小烏龜ok.防火牆廠商來測過也說ok.
從switch到座位的網路線跑測線機線路測試也是ok.
pc的網卡節電也都關閉了.
這樣是否能判定是switch的問題呢?麻煩各位大大解答了.
現在是有編一筆錢打算換HP終保的Switch.不過也是要等問題確定.終保不便宜....確定才敢換設備
另外第二個需要請教的是要問一下各位大大.
就是防火牆要如何設定擋手機或平板的遊戲呢.
在使用FG60D時已經有開內建的應用程式管控中的擋p2p及game的功能了.
但是User一樣可以在平板上班打game.不知道是否有大大有相關經驗可分享一下.謝謝
p.s.最近備User罵到臭頭...說以前用xp沒事.換了後管制一堆加鎖權限加網路有問題但之前說電腦爛的也是你們呀....
oxr918提到:
FG60D
每次就只有一部.然後右下角網路圖示不是有驚探號就是直接變紅色叉叉
請教版大是否電腦都是用DHCP取得IP
而DHCP Server是由FG-60D來擔任
若是如此,可以改用固定IP,
或是放大IP Range,及縮短IP發放時間(用CLI)
同時記得將FG-60D升級到5.2.03
若不是DHCP,請版大說明這些電腦的共通性
擋遊戲光靠應用程式管控是不夠的
尤其版大看起來並未購買UTM的服務
若有,請善用網頁過濾,會有奇效
另外,30部PC,8部NB,6部AP及大約20個行動裝置
這些想用FG-60D開UTM管控
恐怕會有些吃力哦
大大您好
的確如您說的一樣.是使用DHCP.並且是用FG60D來配發.
放大IP Rang或縮短發放時間這招我再去試看看.軔體版本去年六月升級到最新後就沒在動它過了.
因為有問過防火牆代理商.他們都說換Switch就沒事了.基本上做打雜MIS網路能通後防火牆就丟在一邊了請代理商協助幫忙.手頭上一堆監視系統和架站和驗收系統(前人委外做一半閃人)及網站更新的案子在排隊中.
有購買UTM.網頁過濾有開.有把遊戲這選項勾起來.還有像是色情.....等一般會開的.但只會讓我進不去星海官網討論區而已XD.但平板照樣打GAMA.上週就有在網頁過濾各項勾看看.不過自己沒有用平板GAME所以都是勾了後等看有沒人一直碎唸才知道.不過是真的有女同事反應不能買泳裝是真的(被過濾XD)
目前是暫時這樣配置.有買一部FG140了.配合公司架站申請雙向100m.之後會把ap和行動裝置移到那邊去.不過案子還沒搞定.款也沒付完.防火牆還不能啟動.
謝謝了.
網路會有問題絕對不是遊戲的問題,因為遊戲只佔非常少的流量。
有可能是交換器老舊所發生的埠出問題,而導致不定時出現單一埠故障。
你可以用備用交換器的名義申請價格較低的交換器作備用品,測試確認是交換器造成的再換較高階的交換器。
大大您好
小事是一定要擋遊戲.因為上面主管看不爽上班有人一直刷平板而已.不是將這當造成網路不穩的問題啦.
至於交換器部份就是想確定問題才做更換.公司無法買備品這種東西.所以才想說找出可能問題一個個測後才直接上新交換器
用了十年也夠摺舊了,何必曠日費時呢?
有沒有壞沒差,重點是它用那麼久沒壞也不穩定,系統功能也不符合現今的需求規格,你應該當機立斷,該換就換。
M大
非營利單位的杯具...
去年小弟到任後開始換電腦和買防火牆已經花很多了.聽說這些費用是前任在位九年都還花不到
(在這邊九年聽說花不到10萬....)
Switch如果增取到三部後.今年我大概也沒錢花了.....
版大若用FG60D做DHCP Server,就一定要知道
IP的取得,其實是由Client發起,在廣播中取的DHCP server的回應
這樣看來中間隔個老舊交換機當然問題最大
相關的技術說明可以到以下網址
http://linux.vbird.org/linux_server/0340dhcp.php
前次說錯了,OS要更新到5.2.05
新版對DHCP Server的網頁設定會更豐富也更穩定一些
以阻擋遊戲為例,
如果沒有時時更新UTM的資料庫,很容易有"漏網之虞"
其實設定這些阻擋都有一些小技巧,
經由一段時間運作,誤判率就應該沒那麼高
既然有廠商可提供協助小弟就不再多說
只能說版大功能還沒有發輝到極致
(但請觀察CPU及Memory的負載)
MIS部門的預算永遠是不夠的(唉...)
小弟是建議千萬不要把預算額外的責任替老闆扛
意思是,給多少預算做多少事
免得到後來變成多做是應該
出事卻一堆責難,影響心理健康
祝福您