iT邦幫忙

1

公司無法連到公司固定IP網站

防火牆有WAN1 WAN2

WAN1(浮動IP一般上網)WAN2(固定IP給伺服器或對外DVR用)

目前遇到公司電腦走WAN1出去無法連到WAN2設定固定IP的網站
走內網192.168可以,但是走220對外固定IP就無法連線

請教各位先進是防火牆哪裡還要設定嗎
防火牆是ForiGate300D

看更多先前的討論...收起先前的討論...
請問有網路架構圖嗎?無法連線是指ping不到嗎?照您的意思是其他電腦可以藉由"220.X.X.X"這個靜態IP連接囉?
mytiny iT邦大師 1 級 ‧ 2020-09-26 23:31:43 檢舉
看了很久這題大哉問
突然意識到樓主應該是接前人留下的設定吧
要不然就是自己設錯,千萬別亂弄了改不回去
a94491 iT邦新手 5 級 ‧ 2020-09-28 10:36:05 檢舉
手機4G可以連到,但是公司內電腦一定要用內部IP才連的到
使用者在家裡要用220.X.X.X連線在公司要用192.168.X.X才能連線
4G可以連,使用者在家不能連....除非防火牆規則擋使用者家裡的IP,否則不太可能有這種狀況...

大大可能要給架構圖與設定才能協助檢查...
1
richardsuma
iT邦大師 1 級 ‧ 2020-09-27 01:14:03

找廠商,專業的工作交給專業的人做。

1
小魚
iT邦大師 1 級 ‧ 2020-09-27 07:59:33

那如果用手機連外網IP正常嗎?
之前在公司有某位MIS跟我們說內網只能連內網IP,
要用外網才能連外網IP,
不過有另外一位MIS跟我們說可以透過網路設定來解決,
不過一直到我離職之前還沒看到這個問題解決.

這部分就不屬於我的專業領域了,
只能說這麼多.

a94491 iT邦新手 5 級 ‧ 2020-09-28 10:38:13 檢舉

手機可以,目前遇到問題跟大大提的一樣

1

固定 IP 的網站應該被設定固定 IP 才能允許連線,確認一下固定 IP 網站設定

1
mytiny
iT邦大師 1 級 ‧ 2020-09-28 11:06:20

Fortigate在每個OS版本都有些功能上的增加
貴公司當初在處理對外流量的作法上會有影響
如果是外到內,一般都是用VIP
其他的設定就要等樓主放上來才知道了
其他的網上先進前輩才能了解狀況

0
Sergeyau
iT邦研究生 1 級 ‧ 2020-10-02 04:48:36

聽起來從手機和一般外面進來可以,只有內部走WAN1出去無法從WAN2回來,是否有檢查為routing問題?

我要發表回答

立即登入回答