thắc mắc Reset IP mạng xong không truy cập được web

Long Hải 999

Junior Member
Công ty em mới reset lại IP mạng, hiện tại có một số website không truy cập được (lúc được lúc không) tại IP của công ty. Nhưng khi mở 3G hay dùng IP khác thì vẫn truy cập web đó bình thường.
E không phải dân chuyên nên cũng không rõ, các sếp có thể tư vấn em giải pháp hóa giải cái vụ này không ạ. Em xin cung cấp dữ liệu như sau:
Sơ đồ mạng bên e như ảnh
so do mang.jpg

Sơ đồ mạng công ty
Trong web truy cập bị lỗi thông báo như này:
1713413515721.png

Web báo lỗi, lúc được, lúc không
Ngoài ra em có check với bên hosting thì họ báo SSL website nhà em vẫn hoạt động bình thường
1713413584899.png

Chekck SSL thì vẫn khỏe mạnh
--> Cao nhân nào có kinh nghiệm có thể tư vấn giải pháp cho em với ạ
 
Công ty em mới reset lại IP mạng, hiện tại có một số website không truy cập được (lúc được lúc không) tại IP của công ty. Nhưng khi mở 3G hay dùng IP khác thì vẫn truy cập web đó bình thường.
E không phải dân chuyên nên cũng không rõ, các sếp có thể tư vấn em giải pháp hóa giải cái vụ này không ạ. Em xin cung cấp dữ liệu như sau:
Sơ đồ mạng bên e như ảnh
View attachment 2447829
Sơ đồ mạng công ty
Trong web truy cập bị lỗi thông báo như này:
View attachment 2447835
Web báo lỗi, lúc được, lúc không
Ngoài ra em có check với bên hosting thì họ báo SSL website nhà em vẫn hoạt động bình thường
View attachment 2447837
Chekck SSL thì vẫn khỏe mạnh
--> Cao nhân nào có kinh nghiệm có thể tư vấn giải pháp cho em với ạ

Ở cái trang browser báo lỗi kia bác ấn vào cái Not secure đỏ cạnh cái https rồi xem certificate do bọn nào cấp hết hạn bao giờ. Nếu không phải do Let's Encrypt R3 cấp thì rất có khả năng hệ thống mạng LAN của bác có lắp tường lửa quét được SSL/TLS bằng cách ép tất cả các máy phải cài root CA của nó rồi con tường lửa này giải mã TLS, scan, rồi dùng certificate do nó tự tạo để mã hóa lại. Giờ con tường lửa đó chắc cấu hình ngày tháng sai nên certificate nó tạo ra sai ngày mới bị browser báo lỗi thời gian như kia (ERR_CERT_DATE_INVALID). Chứ con browser chắc vẫn tin cái root CA cài thêm.
 
Ở cái trang browser báo lỗi kia bác ấn vào cái Not secure đỏ cạnh cái https rồi xem certificate do bọn nào cấp hết hạn bao giờ. Nếu không phải do Let's Encrypt R3 cấp thì rất có khả năng hệ thống mạng LAN của bác có lắp tường lửa quét được SSL/TLS bằng cách ép tất cả các máy phải cài root CA của nó rồi con tường lửa này giải mã TLS, scan, rồi dùng certificate do nó tự tạo để mã hóa lại. Giờ con tường lửa đó chắc cấu hình ngày tháng sai nên certificate nó tạo ra sai ngày mới bị browser báo lỗi thời gian như kia (ERR_CERT_DATE_INVALID). Chứ con browser chắc vẫn tin cái root CA cài thêm.
Cty chắc xài thêm firewall dòng UTM.
Chỗ làm fortinet nên cũng thay cert gốc thanhg cert cty.
 
Chỉnh lại DNS trên 2 con router về DNS google xem
Trước tôi có gặp 1 ca thế này, ko biết ông nào chỉnh DNS trỏ lung tung
 
Ở cái trang browser báo lỗi kia bác ấn vào cái Not secure đỏ cạnh cái https rồi xem certificate do bọn nào cấp hết hạn bao giờ. Nếu không phải do Let's Encrypt R3 cấp thì rất có khả năng hệ thống mạng LAN của bác có lắp tường lửa quét được SSL/TLS bằng cách ép tất cả các máy phải cài root CA của nó rồi con tường lửa này giải mã TLS, scan, rồi dùng certificate do nó tự tạo để mã hóa lại. Giờ con tường lửa đó chắc cấu hình ngày tháng sai nên certificate nó tạo ra sai ngày mới bị browser báo lỗi thời gian như kia (ERR_CERT_DATE_INVALID). Chứ con browser chắc vẫn tin cái root CA cài thêm.
1713491661808.png

Dạ vâng, e cảm ơn bác, em có nhắn lại đội hosting cấp lại chứng chỉ SSL, thì sáng nay lại vào bình thường ạ
 
Chỉnh lại DNS trên 2 con router về DNS google xem
Trước tôi có gặp 1 ca thế này, ko biết ông nào chỉnh DNS trỏ lung tung
dạ vâng, vậy nên trên công ty mật khẩu router bên e đều cấu hình lại để nhân viên ko truy cập được
 
Back
Top