<![CDATA[Latest posts for the topic "Ping ra được gateway nhưng ko ra được Internet ?"]]> /hvaonline/posts/list/31.html JForum - http://www.jforum.net Ping ra được gateway nhưng ko ra được Internet ?
Hiên tại với mô hình trên, các máy trong LAN chỉ ra internet theo đường FPT, còn đường ra viettel thì chỉ ping được đến IP LAN của modem, ko ping ra được ip tĩnh viettel cấp và DNS của viettel (203.113.131.1). Nếu mình dùng 1 pc connect trực tiếp đến port Modem Draytek thì ra net bình thường. Trên con fortigate để Firewall policy là allow any any . Trên Draytek cấu hình default của viettel, thêm 1 static route đến LAN. Mình đã thử bỏ modem Draytek đấu trực tiếp đường net vào cổng WAN 2 của Fortigate, cấu hình policy giống hệt như đường WAN 1 nối ra FPT, nhưng lại bị một hiện tượng là các máy tính có IP lẻ thì ra được cả 2 đường net còn IP chẵn thì chỉ ra được net theo đường FPT. Rất mong mọi người giúp đỡ. Thanks! ]]>
/hvaonline/posts/list/33831.html#207968 /hvaonline/posts/list/33831.html#207968 GMT
Ping ra được gateway nhưng ko ra được Internet ? /hvaonline/posts/list/33831.html#207986 /hvaonline/posts/list/33831.html#207986 GMT Ping ra được gateway nhưng ko ra được Internet ?

tmd wrote:
Bạn xem trên cái firewall đó cấu hình những gì, trên modem draytek có cấu hình gì mới. Yêu cầu cơ bản là phần cứng không có vấn đề về firmware, cấu hình cơ bản không lộn xộn. Cung cấp cấu hình để người ta biết góp ý. Chẳng ai biết gì ngoài cái hình và chỉ biết đoán mò. 
Ngoài cái hình ra thì mình đã đưa thông tin cơ bản về cấu hình. Rất mong mọi người đưa ra ý kiến đánh giá (kể cả đoán mò), cần thông tin gì mình sẽ post thêm. Cấu hình Firewall của mình khá đơn giản, đường từ LAN <---> Modem để allow any to any. Modem ngoài cấu hình của ISP thì thêm static route vào LAN. Trong LAN có các server chạy AD, DNS, DHCP, MAIL offline ]]>
/hvaonline/posts/list/33831.html#207995 /hvaonline/posts/list/33831.html#207995 GMT
Ping ra được gateway nhưng ko ra được Internet ?

youmakemefeel wrote:
Chào mọi người! Mô hình mạng công ty mình như sau:
Hiên tại với mô hình trên, các máy trong LAN chỉ ra internet theo đường FPT, còn đường ra viettel thì chỉ ping được đến IP LAN của modem, ko ping ra được ip tĩnh viettel cấp và DNS của viettel (203.113.131.1). Nếu mình dùng 1 pc connect trực tiếp đến port Modem Draytek thì ra net bình thường. Trên con fortigate để Firewall policy là allow any any . Trên Draytek cấu hình default của viettel, thêm 1 static route đến LAN. Mình đã thử bỏ modem Draytek đấu trực tiếp đường net vào cổng WAN 2 của Fortigate, cấu hình policy giống hệt như đường WAN 1 nối ra FPT, nhưng lại bị một hiện tượng là các máy tính có IP lẻ thì ra được cả 2 đường net còn IP chẵn thì chỉ ra được net theo đường FPT. Rất mong mọi người giúp đỡ. Thanks!  
Mình chẳng hiểu gì cả sao cái đường FPT không vào modem vậy các bạn.???]]>
/hvaonline/posts/list/33831.html#208298 /hvaonline/posts/list/33831.html#208298 GMT
Ping ra được gateway nhưng ko ra được Internet ?

youmakemefeel wrote:
Chào mọi người! Mô hình mạng công ty mình như sau:
Hiên tại với mô hình trên, các máy trong LAN chỉ ra internet theo đường FPT, còn đường ra viettel thì chỉ ping được đến IP LAN của modem, ko ping ra được ip tĩnh viettel cấp và DNS của viettel (203.113.131.1). Nếu mình dùng 1 pc connect trực tiếp đến port Modem Draytek thì ra net bình thường. Trên con fortigate để Firewall policy là allow any any . Trên Draytek cấu hình default của viettel, thêm 1 static route đến LAN. Mình đã thử bỏ modem Draytek đấu trực tiếp đường net vào cổng WAN 2 của Fortigate, cấu hình policy giống hệt như đường WAN 1 nối ra FPT, nhưng lại bị một hiện tượng là các máy tính có IP lẻ thì ra được cả 2 đường net còn IP chẵn thì chỉ ra được net theo đường FPT. Rất mong mọi người giúp đỡ. Thanks!  
Có lẽ là lỗi load balancing. Con FG-224B dùng firmware version mấy? Phần load balancing v.4 có vẻ khá hơn v.3 nhiều. Nếu v.3 thì bác upgrade lên v.4 trước thử xem. Và để cho đơn giản sau khi upgrade bác nên bỏ con Draytek đó đi. (Tôi không nói để con Draytek đó là sai. Nhưng bác nên cấu hình đơn giản trước đã.)]]>
/hvaonline/posts/list/33831.html#208300 /hvaonline/posts/list/33831.html#208300 GMT
Ping ra được gateway nhưng ko ra được Internet ? Mình chẳng hiểu gì cả sao cái đường FPT không vào modem vậy các bạn.???  Con Fortigate có khả năng dial PPPoE cho nên có thể cấu hình như một modem ADSL.
Có lẽ là lỗi load balancing. Con FG-224B dùng firmware version mấy? Phần load balancing v.4 có vẻ khá hơn v.3 nhiều. Nếu v.3 thì bác upgrade lên v.4 trước thử xem. Và để cho đơn giản sau khi upgrade bác nên bỏ con Draytek đó đi.  
Fortigate firmware đang là V.3. Mình cũng có ý định thử upgrade lên V.4 nhưng con Fortigate này đứng như router trung tâm của mạng nên ko thể down được. Chưa có phương án dự phòng cho con Fortigate này nên e chưa dám up Firmware. ]]>
/hvaonline/posts/list/33831.html#208454 /hvaonline/posts/list/33831.html#208454 GMT
Ping ra được gateway nhưng ko ra được Internet ?

youmakemefeel wrote:
Mình chẳng hiểu gì cả sao cái đường FPT không vào modem vậy các bạn.??? 
Con Fortigate có khả năng dial PPPoE cho nên có thể cấu hình như một modem ADSL.
Có lẽ là lỗi load balancing. Con FG-224B dùng firmware version mấy? Phần load balancing v.4 có vẻ khá hơn v.3 nhiều. Nếu v.3 thì bác upgrade lên v.4 trước thử xem. Và để cho đơn giản sau khi upgrade bác nên bỏ con Draytek đó đi.  
Fortigate firmware đang là V.3. Mình cũng có ý định thử upgrade lên V.4 nhưng con Fortigate này đứng như router trung tâm của mạng nên ko thể down được. Chưa có phương án dự phòng cho con Fortigate này nên e chưa dám up Firmware.  
]]>
/hvaonline/posts/list/33831.html#208466 /hvaonline/posts/list/33831.html#208466 GMT
Ping ra được gateway nhưng ko ra được Internet ? Chào bạn, Mình cũng nghĩ vấn đề nằm ở cấu hình load balancer trên Fortigate. Vigor 2910 có khả năng load balancing cũng tốt, routing căn bản cũng tốt, bạn có thể lấy nó ra khỏi mô hình hiện tại, cấu hình sẵn để làm phương án dự phòng và cắm trực tiếp FTTH Viettel CPE vào Fortinet. Mình tán thành ý kiến update FortinetOS lên v4 cho tối ưu, nhưng trước tiên mình thấy bạn nên paste cấu hình của Fortinet ra đây, che những thông tin cần bảo mật đi, có vậy thì mới troubleshoot hiệu quả được.   Con Fortigate này của mình ko có phần cấu hình Load balance, theo tài liệu đi kèm cũng ko thấy nói gì đến vấn đề này cả ? Trong LAN của mình thì các Server và PC của end user nằm ở 2 segment khác nhau nên nếu muốn dùng Draytek thay thế Fortigate thì lại phải thay đổi IP các máy trong LAN. Như mình đã nói ở trên là ban đầu đường Viettel qua modem Draytel thì các máy trong LAN chỉ ping tới Draytek ko ra được net. Sau đó mình cắm trực tiếp đường FTTH Viettel vào Fortigate thì bị hiện tượng IP lẻ mới ra được net qua Viettel còn IP chẵn chỉ ra được FPT. ]]> /hvaonline/posts/list/33831.html#208502 /hvaonline/posts/list/33831.html#208502 GMT Ping ra được gateway nhưng ko ra được Internet ? /hvaonline/posts/list/33831.html#208509 /hvaonline/posts/list/33831.html#208509 GMT Ping ra được gateway nhưng ko ra được Internet ?

tmd wrote:
Tình hình này giống chuyện tiếp quản từ tay người khác mà mình không biết tình hình chiến sự.Bạn nên ngồi phân tích cái file cấu hình đó. Tham khảo với tài liệu đi kèm của cái fortigate . Toàn bộ cấu hình nói lên vấn đề bạn đang có. Còn chuyện cái Modem Draytek nằm lồ lộ trong cấu hình lí do gì thì đi hỏi người thiết lập cái cấu hình đó để biết thêm chi tiết. PS: trong cấu hình Fortigate có một đoạn cấu hình DHCP. Một đoạn cấu hình 2 port wan để sử dụng internet của vietttel và FPT, một đoạn dài thật sự dài về cấm đoán và thông báo. Một đoạn dài ngoằng về các port. Và một đoạn về port 01 , 0x gì đó về chuyện quản lý(hình như bạn cũng không hiểu là nên che cái đoạn này đi B-), đùa thôi). PS: Dẹp hết cấu hình lại từ đầu. Sài cái nào thì mình đọc hướng dẫn của cái đó,ví dụ như cái này http://docs.fortinet.com/fgt/archives/3.0/techdocs/FortiGate_HA_Overview_01-30005-0351-20071001.pdf Thông tin tham khảo thì từ http://www.firewallshop.com/fortinet/firmware_updates.aspx để biết tới những cái update.  
Hic e cũng mới vào làm được 2 tuần, được giao lại hệ thống, admin cũ đã ra đi trước khi e đến và hiện ko thể contact được. Cơ bản hệ thống chỉ có con Fortigate là e không có kinh nghiệm gì phải mò mẫm từ đầu, tài liệu và cộng đồng không nhiều như Cisco or checkpoint nên gặp khá nhiều khó khăn. Có lẽ đành phải thử reset lại default của nhà SX rồi config lại, nếu ko được mới tính update firmware. thanks all!]]>
/hvaonline/posts/list/33831.html#208528 /hvaonline/posts/list/33831.html#208528 GMT
Ping ra được gateway nhưng ko ra được Internet ?

youmakemefeel wrote:
Chào mọi người! Mô hình mạng công ty mình như sau:
Hiên tại với mô hình trên, các máy trong LAN chỉ ra internet theo đường FPT, còn đường ra viettel thì chỉ ping được đến IP LAN của modem, ko ping ra được ip tĩnh viettel cấp và DNS của viettel (203.113.131.1). Nếu mình dùng 1 pc connect trực tiếp đến port Modem Draytek thì ra net bình thường. Trên con fortigate để Firewall policy là allow any any . Trên Draytek cấu hình default của viettel, thêm 1 static route đến LAN. Mình đã thử bỏ modem Draytek đấu trực tiếp đường net vào cổng WAN 2 của Fortigate, cấu hình policy giống hệt như đường WAN 1 nối ra FPT, nhưng lại bị một hiện tượng là các máy tính có IP lẻ thì ra được cả 2 đường net còn IP chẵn thì chỉ ra được net theo đường FPT. Rất mong mọi người giúp đỡ. Thanks!  
Đọc một lượt thì thấy mạng của bạn hơi buồn cười :) Nếu đống máy chủ & pc nằm trên 2 subnet khác nhau thì chỉ riêng con Vigor 2910 kia làm dư sức, 2 giao diện WAN1 & 2 dùng 2 đường FTTH, 3 giao diện Ethernet còn lại dùng cho đống lố nhố phía sau, bạn sẽ thấy Draytek 2910 cho phép bạn cấu hình một private subnet thứ 2 (có thể dùng cho đống PC) sau private subnet thứ nhất (dùng cho đám Server) và cho phép hai subnet này routing với nhau. Bạn thử tách chú FortiGate ra khỏi mạng xem sao, phần bảo mật và ánh xạ các cổng cho đống máy chủ xét sau.]]>
/hvaonline/posts/list/33831.html#208914 /hvaonline/posts/list/33831.html#208914 GMT
Ping ra được gateway nhưng ko ra được Internet ? /hvaonline/posts/list/33831.html#208960 /hvaonline/posts/list/33831.html#208960 GMT Ping ra được gateway nhưng ko ra được Internet ?

tmd wrote:
Chức năng của fortigate nhiều hơn draytek, search google hoặc xem trang chủ fortigate để biết thêm tính năng của nó. Nếu mạng này chỉ cần chạy 2 line internet đồng thời, không dùng ứng dụng firewall(của fortigate) thì đúng là không cần fortigate làm gì. Draytek có diễn đàn tiếng Việt http://forum.draytek.com.vn/showthread.php?t=22.  
Khỏi cần đi bác, cần thì em tự tìm, tuy nhiên con FortiGate có chức năng nhiều hơn Draytek thì chủ thớt gắn nó vào cổng WAN còn lại của FortiGate làm gì vậy ta ?]]>
/hvaonline/posts/list/33831.html#209087 /hvaonline/posts/list/33831.html#209087 GMT
Ping ra được gateway nhưng ko ra được Internet ? /hvaonline/posts/list/33831.html#260597 /hvaonline/posts/list/33831.html#260597 GMT