- 把笔记本插入ISA服务器的电口,通过DHCP获取地址,看看如何
- 把ISA的所有网络断掉,只留下内网的,看看如何
- 把ISA使用DHCP获取,看看如何
局域网不能访问外部网(二)
原创
©著作权归作者所有:来自51CTO博客作者nihaiou的原创作品,谢绝转载,否则将追究法律责任
我再次与华三工程师联系,终于明白了,因为没有维保协议,工程师也不能上门。最后我问到了400电话。
晚上九点,我拨通了400电话。在3012工程师的指导下我把笔记本连上了路由器,开始生平第一次与路由器的亲密接触。当时我自嘲这是一个软件开发人员向网管迈开的第一步。其实很简单,录入几条命令后,我取得了配置表,用公司邮箱发给了工程师。我突然觉得公司邮箱可能不能到达,我又用hotmail发了一遍,然后是漫长的等待,因为做完这些,已经晚上11:00了。
回到家中,我睡不着,把所有的网络架构的环节再细细过了一遍,最后怀疑ISA服务器的配置有问题。于是拟定了第二天的排错顺序:
第二天下午,我按拟好的顺序,开工了。果然,笔记本在该电口可以获取IP,也可以与内部网络通讯。我于是执行了第2、3步,果然通畅。到此为止可以说该电口已经是正常的了。
那错误在ISA 服务器的配置上。
这时,我再次拨通了400电话,3013工程师说只收到hotmail的邮件(我暗自庆幸除了公司邮件,又发送了 hotmail邮件),分析了昨天我收集的路由器配置,他认为交换机重启半小时后正常了,ISA不能ping路由器上的网关,可能时断时续。这些与我的推测一致,于是我告诉他我的新的排查结果,告诉他我怀疑ISA代理防火墙配置错误。他同意帮助我审核路由表,毕竟他是专家,我写的多网卡的路由表可能有错。于是我收集了路由表,email给他。又要等待。
我决定恢复这台服务器的所有网络配置。我打开路由表,再次审视。回忆前半个月的修改设置过程,对济南网通的设置有怀疑,使用route add -p 的命令添加到了persistent routes中,导致对内的环路不对。我果断地删除了这些路由,把网通线路断掉。重新启动服务器,路由表恢复到半个月修改前。
这时候收到3013工程师的电话,告诉我好消息,我的路由表内部的环路都存在,应该没有问题,只是persistent routes中他怀疑有些不对,但不能肯定。我对路由表修改正确感到高兴,但是问题依然存在,我无语了。
之前我曾经联系过微软技术支持,但是需要到星期一才能答复。
半小时后,我重新启动,再次认真观察启动过程。我发现启动时,网络连接启动时间太久、应用用户设置也很久。我连上google,开始寻找方案。
上一篇:局域网不能访问外部网(一)
下一篇:局域网不能访问外部网(三)
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
异地局域网如何互通?(GRE篇)安全策略 GRE隧道 异地局域网互通 华为防火墙 华三防火墙
-
CentOS7如何搭建局域网源(http源)
本章主要以作者发布http源的操作为主。
centos html http源 -
局域网摄像头视频安全上云解决方案
局域网视频上云
内网 4G 云平台