iT邦幫忙

0

對外IP網站的問題

1台WEB主機架設網站專用,使用xampp,ip 192.168.2.xx(固定IP)
fortgate防火牆設定虛擬ip和政策設定後
原本中華電信有兩條線路wanl和wan2,wan2要撤走,剛好有設定網站對應ip
故切換到wan1之後
網域AD DNS正向對應有改ip了
linux server(mail)設定dns對外對應,也有重啟服務

過一天後仍然無法顯示架設網站的
ping測試連線仍原本wan2的ip,無法切換wan1
我想不出來我到底少了甚麼動作呢?

看更多先前的討論...收起先前的討論...
gameboxer iT邦新手 4 級 ‧ 2021-02-04 12:27:46 檢舉
內網ad dns只能影響內網,如果是外網要連線,dns要去你們的dns server或是你們domain申請商(代管)那邊做設定
gameboxer iT邦新手 4 級 ‧ 2021-02-04 12:28:34 檢舉
https://toolbox.googleapps.com/apps/dig/ 直接輸入你們的網站網域看看設定正不正確吧
國外代管dns和中華電信代管設定無誤,dns1.公司名稱.com
dns server網域調正都正確
上面連結你提供網站檢查ip都跑到wan2的ip(已經停機狀態),就偏偏無法指向wan1的ip,怪..
gameboxer iT邦新手 4 級 ‧ 2021-02-04 14:38:37 檢舉
你有試過nslookup直接指定ns1 ns2 dnsserver 去做查詢嗎,都查詢看看是不是一樣,我覺得有可能是兩台不同步的關係,另外wan2 IP沒再用,指向的A紀錄就刪掉
剛剛另一個人事網站開放對外ip(wan1),都正常的
偏偏這公司網站開放對外ip都不行,仍會走wan2。
dns1.公司名稱.com => 這是你們自己的DNS 吧,並非代管的DNS喔
這表示你們用的是內部的DNS服務外部的查詢
那麼你應該要去看 DNS1 這台對應到你們內部的哪一台,這各看路由器或防火牆就知道了,然後去那一台變更相關紀錄,一般來說,DNS 對內服務跟對外服務都是分開的,不能合併,你們的 AD DNS 是對內的,不可能對外,所以建議去找出這台DNS然後把紀錄改正確
對外服務的DNS 的紀錄,IP不能有私人IP
對內服務的DNS紀錄,除非必要,不該有 真實IP
這是基本觀念
最後找到解決了,讓人無言....
原因是國外網域網站曾給中華電信委託,之前去年有申請中華電信雲端信箱
那時候國外網域網站是可自行修改,檢查發現中華電信有更改這個名稱,就算我加入名稱,也沒有用的,要聯絡中華電信客服委託處理DNS異動才可以了。
是因為中華電信雲端信箱因素問題,之前國外網域網站都是自行管理的,變成主控權是中華電信
0
雷伊
iT邦高手 1 級 ‧ 2021-02-04 17:24:26
最佳解答

購買網域的廠商官網有管理域名的功能
其中有DNS託管,我想你應該是沒改A紀錄導致DNS仍指向舊Public IP
舊的紀錄請刪除

若有設定可能要等24-72小時才會生效

0
eric_hsu58
iT邦新手 5 級 ‧ 2021-02-04 14:30:32

先換個名字設定到 WAN1 public IP 測試看看。
確認你們目前託管的 DNS 是否正確。
例如原本是設置 abc.com ,加設一組 test.abc.com

1
mytiny
iT邦大師 1 級 ‧ 2021-02-04 21:11:12

樓主在懷疑什麼呢?
除了前面幾位先進提醒外部DNS相關設定之外
樓主自己檢查了些什麼? 何不說來聽聽

相關的防火牆設定有改些什麼嗎?
VIP對應設定"介面"是正確的嗎?
對外路由有用policy route嗎?
停用一條外線不是關掉WAN2這麼簡單
很多網路沒有照樓主預想的發生
是因為輕忽了網路環境的改變
況且網路的設定與架構圖都沒有說明
怪不得網路技術人員要會觀落陰及通靈了

不如找賣樓主Fortigate的SI吧
至少他應該會比較熟貴公司的網路架構吧!

最後找到解決了,讓人無言....
原因是國外網域網站曾給中華電信委託,之前去年有申請中華電信雲端信箱
那時候國外網域網站是可自行修改,檢查發現中華電信有更改這個名稱,就算我加入名稱,也沒有用的,要聯絡中華電信客服委託處理DNS異動才可以了。
是因為中華電信雲端信箱因素問題,之前國外網域網站都是自行管理的,變成主控權是中華電信

我要發表回答

立即登入回答