對外IP的異常(對內OK)?很詭異,請看內文!



贊助商連結


EricChen
2006-07-02, 06:04 PM
不好意思請教各位高手 :
目前公司有一台Server2003,有建置知識系統供內部員工公告與建檔用
因為分公司在不同地點,所以在Server裝了兩片網卡
一張對外,另一張對內;
公司允許外部特定IP可以進入該網站或遠端遙控;
之前是一直很正常連線 ,
但是最近一直發生對外IP每隔一段時間就會無法連線,
不能連線狀態是:
1.不能遠端遙控
2.不能連上該網站
但是去ping它IP時 , 該IP會有正常回應
此時若停用對外之網卡 , 再重新啟用後
該網站又正常且又可以遠端監控了
這種情況每日都會發生幾次很困擾

我對這方面真的找不出原因
可以請教各方高手幫忙我嗎??

萬分感謝!!

贊助商連結


redhung
2006-07-03, 12:59 AM
我的一點小建議(我不是網管,意見僅供參考):
1.檢查對內與對外的流量比,看看是否外部連線的流量過大。
2.如果可以的話,看是否可以找個時間把兩張網卡交換使用(驗證是否為網卡硬體故障)
3.設定記錄外來連線,看看是否被選中為被破解的目標(機會不大,但是不是不可能,網路上面無聊的人太多了)。
4.如果以上都沒有用的話,檢查路由設定及IIS,看看外來連線的設定是否過於複雜,以至於干擾連線。

我想得到的大概是這些吧??

EricChen
2006-07-03, 05:40 PM
謝謝網友的熱力贊助:

1.檢查對內與對外的流量比,看看是否外部連線的流量過大。
照流量看,沒有異常流量耶
2.如果可以的話,看是否可以找個時間把兩張網卡交換使用(驗證是否為網卡硬體故障)
已經做過,問題一模一樣
3.設定記錄外來連線,看看是否被選中為被破解的目標(機會不大,但是不是不可能,網路上面無聊的人太多了)。
有這方面好用的軟體嗎??
4.如果以上都沒有用的話,檢查路由設定及IIS,看看外來連線的設定是否過於複雜,以至於干擾連線。
因為server對外的部份直接拉一條線到adsl,所以沒有複雜設定.IIS除了設定允許部分IP上該網站外,其餘都沒特別的路由設定....

很單純的對外網卡,真不知為何會如此.........懇請網友幫忙啊

門神
2006-07-04, 07:06 AM
幫忙貼一下

問題發生時的arp -a和route PRINT

redhung
2006-07-05, 01:00 AM
第三項用軟硬體防火牆應該就可以了(看你要用軟體的還是硬體的),防火牆就可以記錄正常連線跟被擋掉的非正常連線了。

kevinchang
2006-07-05, 05:15 PM
不好意思請教各位高手 :
目前公司有一台Server2003,有建置知識系統供內部員工公告與建檔用
因為分公司在不同地點,所以在Server裝了兩片網卡
一張對外,另一張對內;
公司允許外部特定IP可以進入該網站或遠端遙控;
之前是一直很正常連線 ,
但是最近一直發生對外IP每隔一段時間就會無法連線,
不能連線狀態是:
1.不能遠端遙控
2.不能連上該網站
但是去ping它IP時 , 該IP會有正常回應
此時若停用對外之網卡 , 再重新啟用後
該網站又正常且又可以遠端監控了
這種情況每日都會發生幾次很困擾

我對這方面真的找不出原因
可以請教各方高手幫忙我嗎??

萬分感謝!!

幾點疑問:
1.兩個IP,其中對外IP,是否有經過NAT?
2.DEFAULT GATEWAY設在對內還是對外NIC上?
3.網卡的優先順序為何?是在對內那張?還是對外那張?
4.出問題時,對外PING之外,是否可以TELNET PORT?
5.內部SERVER上的SERVICE LOG,出問題時,是否有ACCESS的LOG可查詢?
6.該SERVER是否兼當AD的DC?

EricChen
2006-07-08, 05:06 PM
幾點疑問:

對不起,這幾天很忙,沒空上網看各位的留言,因為我不算是真正的網管,被綁架上去的;所以很多都不懂;

1.兩個IP,其中對外IP,是否有經過NAT?
對外之IP並沒有經過NAT,直接設固定IP接上Modem上網路,因為使用上很單純,所以沒人會設NAT,所以答案是NO;

2.DEFAULT GATEWAY設在對內還是對外NIC上?
兩片都有設Gatway,對內是用非法IP,所以Gatway是192.168.0.1;
對外IP的Gatway是59.125.9.254

3.網卡的優先順序為何?是在對內那張?還是對外那張?
如何看呢??

4.出問題時,對外PING之外,是否可以TELNET PORT?
我再試看看;(尚未試過)

5.內部SERVER上的SERVICE LOG,出問題時,是否有ACCESS的LOG可查詢?
沒有耶,可以用哪一套監控嗎??

6.該SERVER是否兼當AD的DC?
公司只有對等網路,所以沒有AD or DC;

謝謝各位的幫忙,雖然我還在懊惱中;;

redhung
2006-07-10, 09:13 PM
再問一下,有曾經從內部網路來遠端遙控過嗎??當無法從外部遠端遙控時,從內部是否也無法遠端遙控??
如果是的話,那就很有可能是遠端遙控軟體干擾連線(就是軟體當掉啦!)。