论坛: 系统集成 标题: 一次由防火墙引起的上网故障! 复制本贴地址    
作者: billchen [billchen]    论坛用户   登录
  今天风和日丽,晴空万里无云!忽然有一客户打电话说:"公司有一台电脑突然死机,让后上不了网了,系统为XP,重装系统后,能PING通局域网的其它IP地址,能PING通网关,通PING通DNS,他说还是上不了?我接过电话,不可能,我自出马!
  果然如他所说,按经验来说,能PING通DNS是不可能打不开网站的,我更手动指定IP,还是一样,DHCP分配,还是一样,折腾了好一会!不要可能,这么怪!!系统刚重装,系统是不可能有问题,我分析,除非,除非有限制,对防火墙我跑到服务器上经过仔细观察,原来问题在这,怪不得PING的通网关,PING得通DNS!却上不了网,而且手动指定IP,动态指定IP都一样.结症在这:在防火墙上,另一位网管做了限制,只充许,192.168.5.1-192.168.5.7这个范围,能上网,其它的做了限制,而且,DHCP服务器里面,排除了上面的IP,呀呀呀!!设成192.168.5.5这个IP,,一切搞定!
总结:
一般上不了网,通PING通DNS,有两种可能,一是系统,二是有防火墙。这是可以肯定的说!二,如果连DNS都PING不通的话,结症当然在域名解析这块!
哈,说了半天,喝口水!经验问题,供同行参考,有误之处敬请批评,谢谢!

地主 发表时间: 05-04-27 12:02

回复: billchen [billchen]   论坛用户   登录
唉..
自己顶呀!!!

B1层 发表时间: 05-04-28 16:21

回复: qwhacker [qwhacker]      登录
说的有道理

B2层 发表时间: 05-04-28 19:43

回复: ha_ha [ha_ha]   论坛用户   登录
我今天也遇到了这种情况,服务器装了防火墙,客户机能PING通,但浏览不了网页,最后卸了才行

B3层 发表时间: 05-04-28 22:24

回复: billchen [billchen]   论坛用户   登录
还望各位,道友,多多共享在工作中总结的经验,好让大家遇到同故障时,少走弯路!多争取时间呀!!!呵呵

B4层 发表时间: 05-04-29 09:40

回复: gerry [gerry]   版主   登录
楼主,你最后那样做不大好吧?既然人家设成那样,说明那些允许上网的已经分配给人家了,你现在设成那样,明摆着跟人家抢IP嘛。唉ING

B5层 发表时间: 05-04-30 07:55

回复: zhong [zhong]   见习版主   登录
看谁快了



B6层 发表时间: 05-04-30 08:55

回复: netliunx [netliunx]   论坛用户   登录
我晕,是我我就ARP+MAC。靠谁跟我抢!!!

B7层 发表时间: 05-04-30 15:04

回复: billchen [billchen]   论坛用户   登录
不抢不抢,,我们是良民嘛!!! ^_^
因为就只有这一个IP还没有用,是预留的..在服务器加上 ARP -S IP MAC 就不用抢了嘛。



[此贴被 静心明(billchen) 在 04月30日17时56分 编辑过]

B8层 发表时间: 05-04-30 17:56

论坛: 系统集成

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号