汕头市林百欣中学:维护过网站主机的高手请进~~~

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/05 01:51:20
事情是这样的,我有固定IP,联想精五100防火墙,HP服务器。以前我在服务器上建了个ASP做的网站,三个月来,没有什么问题。后来又加了个论坛,用的是leadBBS v3.14,开始的半个月来没什么问题,可是最近突然发现,从外网无法访问服务器了,在防火墙以内却是正常的。经过这几天反复检查,发现的问题如下:

出现问题的时候:内网一切正常,上网,访问服务器都无碍。一次,我在家ADSL上网,发现上不能访问服务器,上其他网站却正常,打电话问同事,他在家也上不去论坛,另一在单位的同时却一切正常,并说论坛上就一两个人。我断线重连以更改IP,能上了,而在家的那位同事仍然上不去,我又反复断线重连,发现少数的几次能上,并且只要能上论坛,在不断线重连的情况下,就能正常访问服务器了,包括用终端登陆服务器,邮件,FTP。否则,所有与服务器的通信都不通。

服务器的WEB日志看不出什么异常,或许是我能力有限。

并不是一直存在问题,大约正常两天就会出问题,出问题后只要将防火墙断电重启,就恢复正常了。如果一直不管,它也会自己好了。

防火墙需要将电脑连到管理口上才能进行设置,所以平时管理口是空的,出问题前后我都没进行任何设置,而且机房只有我能进,下班后我都锁了。

服务器在防火墙之内,单位局域网用防火墙做路由,其他机器用交换机连接,整套局域网设备都是今年购进,包括防火墙和服务器。防火墙上只做了向服务器的端口影射。服务器是2000SERVER系统,用的是IIS架站。另开了邮件以及FTP服务。

我自己的意见:
由于“只要将防火墙断电重启,就恢复正常了”,所以我一直怀疑防火墙,但是也不排除其他原因,请高人指教。
这款防火墙确实是便宜了,但是没有充分的理由,领导是不能同意换的,请各位不要含糊的说“更换防火墙”就了事。最好有详细的理论依据,以及可行的解决之道。
至于病毒、木马、黑客光顾、重装服务器的话,大家就不要搪塞我了,不要把问题弄的很复杂,只会把事情推向这些因素的人不是高手。

高分求教,不够加分

这种问题分析起来确实比较复杂,您一定是网络方面的高手。想把问题自己弄清楚,不过我还是建议你按照你的想法(怀疑防火墙有问题),叫联想的售后工程师到现场分析一下,不一定是硬件的问题,也许是软件方面的问题。我也做了几年网管,想自己把所有设备全弄明白的确能提高自己的能力,不过我想每个人都有自己的专长,联想防火墙肯定联想的工程师比你熟,能根据自己的判断,把故障定位准,然后解决问题让专业工程师来干,这应该是最好的办法。

既然怀疑防火墙的问题,那么就把web服务器的论坛关了,并且不通过防火墙一段时间,看看问题是否依旧就可以判断因果关系了。
之所以要把论坛也关了,是防止你的服务器被木马等控制出现问题干扰判断。
如果没有问题了,就加回防火墙中试验,这是最笨的方法,也是最有效的方法。

同意楼上的说法

把防火墙卸下来式一下 尽量排除各方面干扰因素

凭直觉我也是感觉防火墙有问题

而且问题出在软件上

第一,检查2000Server IIS,如果内网可以浏览应该是没问题的。

第二,检查防火墙设置,或者重新设过。(如果问题还存在)

第三,先把防火墙御下来试,可能是硬件防火墙不稳定的原因。

其它的我就不能多说了,必竟我不在现场。

关放火,用杀毒

备案了吗