.

iT邦幫忙

1

無法連到特定網站

EGG 2025-01-13 10:25:271599 瀏覽
  • 分享至 

  • xImage

請教一下,最近我發現某個網站我們公司網路(所有的設備)無法連上
但是使用手機網路可以(或著說,除了公司的網路以外的都可以)
有先確認不是DNS問題(改成8.8.8.8也是無法)
也使用tracert 該網頁或IP,有跳到HINET後就無法繼續往下(用手機網路也是差不多)
所以我目前判斷跟我們防火牆無關(我們的網路廠商說的)
但是對方也說他們防火牆沒特別鎖定我們的對外IP
所以想問還有甚麼狀況是我沒想到的

感謝各位大大

望空 iT邦新手 1 級 ‧ 2025-01-13 10:39:01 檢舉
哪個網址?出現無法連線畫面?是不是使用特殊port?
資料不清楚,我們無法通靈
IP V6 要開,有的網站沒有 V4 IP
圖片
  直播研討會
0
tom751122
iT邦新手 5 級 ‧ 2025-01-13 10:47:51

1.DNS是將網址解析成IP的功能,無論是公司網路或是手機網路基本上若DNS的配置都是8.8.8.8多數情況下解析出來的IP都會是一致的,當然謹慎地確認過也是OK的。
2.通常對外訪問網頁時,tracepath只要有確認從公司的外網gateway出口基本與你們網路無關,多數都是在對方防火牆上的阻擋有關係。
3.如果在公司網路或是手機網路trace的後面幾跳如果都是沒有回應辦法看到路徑,這是相關的路由器不願意提供,這比較難去處理。

可嘗試的方法:
1.如果你們有第二條公司網路,可嘗試使用第二條網路去訪問網頁看看。
2.可以找電信商確認看看他們是否能查到更多路由資訊,請他們確認是不是有路由loop的問題等。
3.如果對方願意協助,第2點也可以請對方試試看。

EGG iT邦新手 5 級 ‧ 2025-01-13 11:39:31 檢舉

抱歉 我說的手機是指手機網路(也就是直接用手機的4G連上網頁是可以的,不是連上公司WIFI)
謝謝你提供的方法,我在嘗試看看

0
bluegrass
iT邦高手 1 級 ‧ 2025-01-13 11:00:56

你公司有多一個WAN IP不, 試試換成另一個再上

bluegrass iT邦高手 1 級 ‧ 2025-01-15 12:14:21 檢舉

小更新一下, 最近有個類似的客戶一樣問題

最後到fortigate上改tcp-mss成1350就解決了

不知道你有沒效就是了

0

一定是
防火牆特別鎖定對外IP
換個IP就會通了

EGG iT邦新手 5 級 ‧ 2025-01-13 16:17:05 檢舉

謝謝解答,所以是對方的問題嗎?
因為對方都回應說防火牆沒特別擋讓我們比較困擾
等解決完再補上
感謝~

現在 tracert 對方如果沒開,幾乎都無法測試了
改用 tcping
https://ithelp.ithome.com.tw/articles/10342588
quryport
https://ithelp.ithome.com.tw/articles/10345781
比較快

0
hank_itman
iT邦新手 1 級 ‧ 2025-01-14 07:55:08

公司的防火牆有IPS功能的話,對方的網址或許在黑名單裡面。

EGG iT邦新手 5 級 ‧ 2025-01-14 08:48:01 檢舉

先感謝回覆,所以如果我們公司防火牆有ISP擋住對方網址
我的tracert(對方網址)還是能出去,而不是到防火牆就被擋住?

0
ming9900
iT邦新手 4 級 ‧ 2025-01-14 10:20:19

建議測試方式:
1、確認一下分別在內網和外網(例手機4G) ,查到的對方FQDN 對應的 IP 是否相同。

2、在內外網的電腦 命令提示字元,用指令 telnet IP tcp:port (or telnet FQDN tcp:port),測試對方 Web 有無反應。
對方有反應會有一個游標在左上角閃。
沒反應會show "無法開啟到主機的連線, 在連接埠 443: 連線失敗" ,或其他訊息。

例 Hinet 網頁:
telnet www.hinet.net 443
telnet 168.95.245.1 443

3、把原先內網的PC,放到外部"bypass 防火牆",用同一條ISP線路,再做以上測試。

以上測試完,應該就可以確認是否你家的防火牆問題
PS:如果有用 Hinet 資安艦隊,也可以請Hinet 先關掉,再測看看。

如果以上測試完,還不能釐清(!?),就只能配合 Sniffer ,在內外網PC上,重複以上動作,並抓封包看看了。

0
打雜工
iT邦研究生 1 級 ‧ 2025-01-14 15:21:35

不要相信廠商講的!勤勞點,防火牆前、後單純接筆電測,避開所有干擾,答案呼之欲出。

我要發表回答

立即登入回答