由防火墙坏掉引发的麻烦

4月中放假出去玩,期间同事微信联系我,说一个办事处的防火墙又出问题了。看来这一批D-Link DFL 210防火墙使用寿命差不多都到了。同事咨询我买新的防火墙,210早就停产了,找升级产品260,开始经销商还给了一个报价900多,后来又发现D-Link就不产这种中小企业级防火墙了。找个替代产品WatchGuard 700多,第四年开始要另给软件费用。

这样倒不如选Cisco的产品,网上看了ASA5505-BUN-K9,价格460相对要低一些,于是就选了个。经销商手上还没货,就从新蛋上定了一个。

非得等我放假回来才订货,过了好多天18号才收到货,这期间办事处的经理总在抱怨没有VPN如何不方便,不断追问什么时候到货。赶紧设置起来吧,不知道为什么在ASDM里面改LAN 的IP保存不住,而且反应特别慢。Reset也不见效,后来换了一根网线就好了。做好相应的初始化设置,就让另外一个同事带过去,开始接上去上不了网,换回原来的Router,找一个笔记本安装好ASDM,远程用Teamviewer检查设置。在修改了端口速率和加了route outside之后上网没问题了,但VPN不同。我是按照Site-to-site的向导设置的VPN,参数什么的都对,就是报错不通。后来去到Connection Profiles下面再建了一下就可以了。

麻烦远没有结束,过两天发现网络复印机发不出扫描后的邮件,从我这边ping不通,远程登录到Server再进到Copier管理界面发现一切正常,怀疑是网络问题,换网线,重启交换机,折腾一圈就可以了。没过两天故障又出现了,还发现有的同事的电脑上不去网,又是远程登录,又是微信视频,问题就是解决不了。后来仔细一看ASA的license Inside Hosts是10,才反应过来产品参数标注的10用户,是限制内部10个用户通过防火墙上网,以前我们买的ASA5510包括D-Link 210都是无限制用户,忽略了这个细节。于是就会出现有人或者设备不通的情况。

查了一下,Cisco可以升级license来增加用户,订了一个50-UL的license。装的过程中报错,在线咨询Cisco技术人员,原来还不能直接从10用户升级到50用户至无限制,这个是当你有50个用户的情况下才有效。所以要退掉这个,重新订一个10用户至无限制,或者10到50,考虑到未来还有发展的可能,50个用户很容易突破,那就10到无限吧。

又是一轮折腾,又是天天追问。经销商也是在他上一级经销商订的,涉及又退又换的,看那架势要先退了才能订新的,赶紧叮嘱就订吧,别管退不退的事了。

终于终于,收到Cisco的邮件,里面有新的license。还得去他们的网站执行若干步操作,但新的license又是报错,再问在线技术人员,核对了一下设备序列号,他那边生成新的license,发个邮件给我。刷新了几次都没新邮件,瞄了一眼进到垃圾邮件箱了。最后在ASA里面复制粘贴一串激活码,保存重启,Inside Hosts变成unlimited了。

从此再无那个经理的音信。话说回来,还是因为有些细节没有考虑到,造成工作上的被动和不便,以后要多加注意。

时间: 2024-10-20 02:17:44

由防火墙坏掉引发的麻烦的相关文章

洛谷 P1203 [USACO1.1]坏掉的项链Broken Necklace

P1203 [USACO1.1]坏掉的项链Broken Necklace 题目描述 你有一条由N个红色的,白色的,或蓝色的珠子组成的项链(3<=N<=350),珠子是随意安排的. 这里是 n=29 的二个例子: 第一和第二个珠子在图片中已经被作记号. 图片 A 中的项链可以用下面的字符串表示: brbrrrbbbrrrrrbrrbbrbbbbrrrrb 假如你要在一些点打破项链,展开成一条直线,然后从一端开始收集同颜色的珠子直到你遇到一个不同的颜色珠子,在另一端做同样的事(颜色可能与在这之前收

磁盘坏掉了??关于磁盘被破坏的一些简单修复

关于磁盘被破坏的一些简单修复,不过楼主这里没有条件真正的将磁盘拔出修复,所以采用了现行复制的方法(如果没有备份可以通过相同磁盘的文件来修复) 1.这里我先把磁盘信息做了一个备份在其他机器上,因为没有相同磁盘,就借此演示(不过没有备份也可以修复,后面会有关于没有备份修复的方法) 2.备份完成后破坏掉原来的磁盘 3.进入救援模式(因为磁盘空间已经被破坏,所以在重新启动后根本不需要任何操作便会进入这个页面,因为系统已经默认使用光盘来启动了) 4.在救援模式下我们将被破坏的磁盘部分拷贝回来.(到这里问题

P1203 [USACO1.1]坏掉的项链Broken Necklace

P1203 [USACO1.1]坏掉的项链Broken Necklace 题目描述 你有一条由N个红色的,白色的,或蓝色的珠子组成的项链(3<=N<=350),珠子是随意安排的. 这里是 n=29 的二个例子: 第一和第二个珠子在图片中已经被作记号. 图片 A 中的项链可以用下面的字符串表示: brbrrrbbbrrrrrbrrbbrbbbbrrrrb 假如你要在一些点打破项链,展开成一条直线,然后从一端开始收集同颜色的珠子直到你遇到一个不同的颜色珠子,在另一端做同样的事(颜色可能与在这之前收

centos出现磁盘坏掉,怎么修复和检测。

当dmesg的时候,出现下面的信息说明磁盘有问题 Info fld=0x139066d0 end_request: I/O error, dev sda, sector 328230608 Buffer I/O error on device sda, logical block 41028826 sd 0:0:0:0: SCSI error: return code = 0x08000002 sda: Current: sense key: Medium Error Add. Sense: U

Ambari 节点坏掉不要的节点 无法删除解决方法

1.配置一台和坏掉的节点一样的ip和 hostname 2.安装ntp服务(根据自己时间同步方案安装情况而定) 使时间同步 3.安装 ambari-agent 可以去我共享了一个地址下载: https://pan.baidu.com/s/1bpi46Hh 密码: 3p2b rpm -ivh ambari-agent-2.4.2.0-136.x86_64.rpm #安装完成后 手动修改配置文件 配置 agent-server所在地址 vi /etc/ambari-agent/conf/ambari

数据库硬盘坏掉!!!

在这里,给大家做个警示,数据库硬盘硬盘,尽量做RAID或其他磁盘阵列! 环境:win server 2008 Enterprise 64位.硬盘:SSD(系统盘)+ 2T(数据盘) 出现的问题:2T数据盘,一会在系统中显示,一会又不显示,一会又显示.根本就没法用了(硬盘中的数据都在!). 解决方法:1.重 启系统,不管用2.把2T的数据盘,插在另一台机器上,还是出现相同的症状.猜想可能数据库硬盘由于大量的IO操作,导致硬盘出现问题.3.在另一台服务器上,把前几天的备份(bak文件)导入到另一个数

Linux 当文件系统坏掉了该怎么整

服务器日理万机,总有支撑不住的时候,那么当硬盘超级块坏掉后该怎么修复呢? 原文地址:https://blog.51cto.com/14227204/2388591

坏掉的手机里面的eMMC芯片可能会暴露你的隐私 跟着ICMAC来看看

手机主板坏了或者是手机坏了开不了机了,不想拿去修,又想把手机内存里面的东西导出来,该怎办才好?今天宏旺半导体就和大家聊聊如何把坏掉手机里的资料导出来. 之前写过[废旧手机里的eMMC芯片如何重新利用].[宏旺半导体亲身实验 eMMC改U盘]等文章,感兴趣的朋友可以翻翻宏旺半导体前段时间发布的文章,今天要分享的方式有一定的关联性.首先也是要将手机里的闪存拆下了,一般就是eMMC或者是UFS,因为平时拍的照片什么的就是存储在这里面,想要把eMMC或UFS拆下来,需要用到一些工具,跟着宏旺半导体一起来

Broken Necklace 坏掉的项链 USACO 模拟(易错)

1004: 1.1.4Broken Necklace 坏掉的项链 时间限制: 1 Sec  内存限制: 128 MB提交: 11  解决: 9[提交] [状态] [讨论版] [命题人:外部导入] 题目描述 1.1.4Broken Necklace 坏掉的项链 (beads.pas/c/cpp) 题目描述 你有一条由N个红色的,白色的,或蓝色的珠子组成的项链(3<=N<=350),珠子是随意安排的. 这里是 n=29 的二个例子: 1 2 1 2 r b b r b r r b r b b b