iT邦幫忙

0

公司網路固定時間斷線

Liang 2017-09-14 13:31:3216462 瀏覽
  • 分享至 

  • xImage

各位大大幫幫忙:
公司網路固定下班時間一到連外網路會斷線,有時所有電腦不能上網,有時部分幾台電腦可以上網有時又不可以上網。公司是申請固定IP制。
硬體式防火牆重新開關電源後可以上網但沒多久又斷線了?但奇怪的事一直到隔天早上約08:00前要上班前時就自己恢復正常可以上網。
也請中華電信更換小烏龜,公司switch hub也更換新的了,每天還是相同情況發生。
查不出原因?不知大大有碰過這類情形?
防火牆沒設定時間排程自動斷線。

看更多先前的討論...收起先前的討論...
lard0921 iT邦新手 4 級 ‧ 2017-09-14 13:35:56 檢舉
是否有內鬼 故意下班把公司變成迴路XD 然後上班再恢復正常 不然如果硬體一切正常 設定也正常的話 這種也有可能喔 (可能有人故意搞你)..
baida0630 iT邦新手 4 級 ‧ 2017-09-14 13:35:57 檢舉
是不是中華電信那邊有設定到了?還是說有流量限制的問題,暴量了就自動斷網之類的?這個問題我覺得還是找電信商做檢查比較快吧,我個人認為是中華電信那邊有設定到了
Liang iT邦新手 3 級 ‧ 2017-09-14 13:44:34 檢舉
我也是很怕有人故意這樣搞?可是等他們都下班了去查看user位置也沒發現到?還是有軟體可以造成迴路嗎?可是下班後他們PC都關閉了,另外聽說Printer Server也會有這問題但不知如何查看Printer Server是否有異常?下班Printer Server是沒關機的。
硬體式防火牆重新開關電源後可以上網但沒多久又斷線了?

沒有syslog可以查嗎 ?
Liang iT邦新手 3 級 ‧ 2017-09-14 14:24:21 檢舉
硬體式防火牆重新開關電源後log就會清光光了
黃彥儒 iT邦高手 1 級 ‧ 2017-09-14 14:32:42 檢舉
Log沒有另外放其他伺服器喔
硬體式防火牆
廠牌 ?
型號 ?
Liang iT邦新手 3 級 ‧ 2017-09-14 15:21:12 檢舉
Log沒有另外放其他伺服器
sonicwall SOHO3
cmwang iT邦大師 1 級 ‧ 2017-09-15 07:52:58 檢舉
鵝差點以為是鵝公司某人問的,因為她下班後常常連上VPN做公事搞到半夜1-2點,鵝勸她也不聽,所以鵝只好設條0030-0700斷線的rule了----重點是她到現在還沒搞清楚為啥會斷線啊XD....
內部有DNS/Mail Server 嗎?
鵝是壞人 (指)
不會是下班時間的異地備援造成的吧,異地備援把所有的頻寬吃掉了
badboy01 iT邦新手 2 級 ‧ 2017-09-15 10:13:26 檢舉
會不會是IP衝突,每台電腦IP檢查一下。
Daniel iT邦新手 2 級 ‧ 2017-09-15 10:26:52 檢舉
說不定是老闆擔心晚上有人傳機密資料出去,跟 ISP 說晚上就斷線,如果是這樣你就別查了。XD
ce0133 iT邦新手 4 級 ‧ 2017-09-15 12:06:08 檢舉
請檢查一下對外的流量,可以是有同事開 P2P軟體造成,網路不順
防火牆看一下下班後的連線狀況
Liang iT邦新手 3 級 ‧ 2017-09-15 13:25:58 檢舉
沒有架mail server 有架AD主機內有DNS 也有跑備援但不是異地只是內網主機互相備援
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
2
做工仔人!
iT邦大師 1 級 ‧ 2017-09-14 13:55:33

以這個症狀看起來有二個可能:
1.防火牆有設排程之類的設定.
2.中華電信的線路有問題.
如果是我,我的檢查方式:
1.固定制線路:上中華電信去查這條線路的MRTG流量.看時間到流量是不是懸崖式的下降.而且是降到0
2.斷線時,用外部線路(如電腦透過手機連線上線) PING 小烏龜 及防火牆的外部IP .看會不會通?
3.再用內部電腦去TRACERT 一個外部IP :看斷點在那裡?

這樣大概就可以找到問題點是在那個設備.
再去詳細檢查該設備.大不了.就是先備份設定檔後.再RESET 原廠預設值.以確定問題.

還有一個:也可以打電話到設備原廠的客服去問.

看更多先前的回應...收起先前的回應...
CalvinKuo iT邦大師 7 級 ‧ 2017-09-14 14:15:28 檢舉

下班時間才斷...
防火牆排程比較有可能,另外就查公司哪台電腦還在開...
查下班時間還在開機電腦網路流量,連線數過高也有可能讓防火牆卡卡的。

Liang iT邦新手 3 級 ‧ 2017-09-14 14:23:36 檢舉

下班後約1-2位主管在用電腦,流量應該沒有白天所有USER一起用的流量大才對?

準時發作的,應該就是防火牆排程
我們以前是設定某些部門只有中午吃飯可上網,其它時間出不去

Liang iT邦新手 3 級 ‧ 2017-09-15 13:19:23 檢舉

目前追蹤是這情形?

這個是由外部去TRACERT 防火牆嗎?
防火牆的IP 是139.175.57.93 嗎?

0
msnman
iT邦研究生 1 級 ‧ 2017-09-14 14:07:44

這個測試很簡單
就拿一台筆電接上小烏龜
筆電可以上網,就代表中華電信是正常的。
筆電不能上網就代表中華電信有問題。
如果筆電可以上網就接到防火牆,
如果防火牆可以上網就代表防火牆是正常的,
不能上網就代表防火牆的設定有問題,請廠商來查。
再來是如果接防火牆可以正常上網
接交換器看看能不能上網,
如果能上網就代表交換器沒問題,
如果不能上網就代表交換器有問題。<目測交換器燈號是否有port亮著沒閃。>

Liang iT邦新手 3 級 ‧ 2017-09-14 14:20:45 檢舉

就來試試各位大大提的建議,有消息在上來反映一下感謝~

Liang iT邦新手 3 級 ‧ 2017-09-15 13:27:33 檢舉

昨天用fortigate 60D這台測試,接同一台小烏龜給另一個固定IP整晚到隔天上班都不會斷線

goodnight iT邦研究生 2 級 ‧ 2017-09-26 20:08:04 檢舉

因為沒有設定排程啊

0
mathewkl
iT邦高手 1 級 ‧ 2017-09-14 15:19:44

應該是防火牆有設定下班後到上班前斷網
有硬體可設定防火牆的話
要看裡面設定是否有類似的規則被啟用

每天使用流量一定是不固定的,但是卻固定下班後至上班前斷網,被設排成的機率非常高

0
hsiang11
iT邦好手 1 級 ‧ 2017-09-15 00:09:11

通常是防火牆設定一定時間阻擋
就算外網斷線 內網一定也還是會通 這就是關鍵了
簡單的測試去改防火牆的時間到白天讓它通
就可以驗證防火牆設定了

還有防火牆其實最好要有廠商support抓問題
雖然網路概念都是一樣的 可是各廠的設計和功能都有些差異
像我公司用fortigate一開始也是一大堆問題搞不清問題點在哪
最近找了廠商問問題 除錯後學到經驗
就越來越懂這一牌子的玩法了

網路不通抓不到原因真的會搞死人
像我就遇上了兩條線各有各的gateway 可是系統預設會自動刪其中一個gateway導致網路出狀況
但是介面看起來都正常,這沒經驗絕對看不出來

Liang iT邦新手 3 級 ‧ 2017-09-15 08:59:13 檢舉

斷線時內網一定會通。
昨天用fortigate 60D這台測試,接同一台小烏龜給另一個固定IP整網都不會斷線。
樓上大大題外問一個問題我只要將原先的防火牆換成fortigate 60D這台使用,公司網路變得很慢而且只要是XP的PC都無法上網?不知fortigate 60D哪裡設定錯誤?

灰灰 iT邦新手 1 級 ‧ 2017-09-15 10:15:34 檢舉

fortigate 應該沒變認 WIN7可以上 XP 不能上的功能吧!! (那應屬第7層了)
檢查一下網路及規則吧!!

0
goodnight
iT邦研究生 2 級 ‧ 2017-09-16 09:20:19

應該是樓主對這款防火牆不熟, 連我自己也不熟, 呵呵
按照這個症狀來看, 的確是設定了排程, 因為我公司有針對晚上不關機的個人電腦進行網路斷線管理的設定, 不過他們也很強, 抵死不關機, 上報主管也沒屁用

小魚 iT邦大師 1 級 ‧ 2017-09-16 09:54:52 檢舉

上報主管也沒用那就不用管太多了,
把自己的本分做好就好了。

goodnight iT邦研究生 2 級 ‧ 2017-09-26 20:07:23 檢舉

所以我就減速+斷線

0

換 router

買 DrayTek Vigor 系列 的 router 一定有這種設定

0
yesongow
iT邦大師 1 級 ‧ 2017-10-12 16:16:53

公司網路固定下班時間一到連外網路會斷線

請問你的職務,是MIS嗎?

如果是,大家會給建議,幫忙解決!

如果你不是MIS,請洽詢MIS及公司管理部門!

Liang iT邦新手 3 級 ‧ 2020-06-11 15:54:33 檢舉

感謝您,是MIS目前已查到是ARP 攻擊

yesongow iT邦大師 1 級 ‧ 2020-06-11 17:13:02 檢舉

有人用net cut軟體嗎?

我要發表回答

立即登入回答