iT邦幫忙

0

區網內ping不到其他ip

esc902 2013-05-28 21:53:3037799 瀏覽

目前正在使用的是中華電信的小烏龜ZyXel P874
是前人申請設定的(已不可考)
有在外面連回來用sql server 2008的需求
於是設定了virtual server(只有轉1433的port)
不行之後又多設了DMZ,還是失敗的情形下(TCP/IP一直是enable的,甚至防火牆也是關閉的)
ping了一下區網內的IP才發現ping不到 (回覆自192.168.1.123: 目的地主機無法連線。)
找了router的設定很久還是沒有發現到底是什麼問題
想請問先進們該從哪裡查起?

看更多先前的討論...收起先前的討論...
ponyrent iT邦新手 3 級 ‧ 2013-05-28 22:21:01 檢舉
明明全部都是中文字
但完全看不懂你的意思是什麼
esc902 iT邦新手 5 級 ‧ 2013-05-28 22:37:12 檢舉
結論: 區網內的ip互ping不到
esc902 iT邦新手 5 級 ‧ 2013-05-28 22:38:19 檢舉
設了DMZ但是從外面用sql server management studio連不到
wiseguy iT邦超人 1 級 ‧ 2013-05-28 23:04:07 檢舉
都是老問題 ... 問得語焉不詳,重要的線索都沒說,還添加 DMZ 這種不知道要幹嘛的服務來讓問題複雜一點,好讓大家練習名偵探柯南的推理能力 ... 汗
ctipde iT邦高手 1 級 ‧ 2013-05-28 23:54:08 檢舉
請問版大之前的問題有解決嗎? 都快半年了? 因為別版也看到詢問差不多的問題只是問題反過來...要麻煩版大提供設備型號...這樣可以幫你找說明書..
Router的型號是??

ping了一下區網內的IP才發現ping不到


請問是從那裡ping?區網內主機192.168.1.2ping192.168.1.112?還是從外部ping?

esc902 iT邦新手 5 級 ‧ 2013-05-29 08:19:53 檢舉
感謝關心,之前的問題沒解決!
型號:中華電信的小烏龜ZyXel P874
從192.168.1.2ping192.168.1.112不到,
從外部ping也ping不行
esc902 iT邦新手 5 級 ‧ 2013-05-29 08:21:19 檢舉
型號:ZyXel P874
我要做port forwarding不是應該設virtual server或是DMZ嗎?
想請問的是該從哪裡查起?
先從底層查起,網線是否接好?要被ping的那台是否有開機?
各設備是否都有開機?
燈號是否正常?
要被ping那台的防火牆是不是把ICMP / Ping 給擋了?
-----------
先把圖畫好,條列出現有環境,整理出問題.
你的問題在於拉拉雜雜,到底是要問區網ping的問題呢?
至少標題是這樣寫的.
但是一點進來,又是開始說到小烏龜,然後講故事到區網,
這時候卻又省略了細節.

問題要解決,最好是分區塊,一部份分開解決.
先從基本圖與基本檢查開始吧.
CalvinKuo iT邦大師 7 級 ‧ 2013-05-29 09:14:56 檢舉
根據版大 路由器下架網站 問題,若還在使用房東的 DIR-101,有可能是該設備問題。
DIR-101買不到一個月....用到快瘋掉...--3/12更新--...

另外,若直接使用P874沒透過IP分享器,是否有設定硬撥...
用cht帳號進去設定的嗎? 還是用user帳號,那只能看設定。
請參考:
http://yanan-blog.blogspot.tw/2010/08/zyxel-p874.html
http://jdev.tw/blog/2492/disable-zyxel-p874-wireless-lan#.UaVT_Nhc0sQ
ctipde iT邦高手 1 級 ‧ 2013-05-29 09:16:30 檢舉
以下是這台寬頻分享器說明書 不過應該你已經有看過了...依照你的要求應該是要開port並由NAT轉送,那SQL Server的IP確定是192.168.1.123?可能是Hit大說的看一下Server的防火牆是否阻擋ICMP? 另外Server Ping 192.168.1.123查看是否有回應..

於是設定了virtual server(只有轉1433的port)


Server是虛擬的嗎?
最好畫一下簡單的網構圖這樣比較好幫你解決問題

esc902 iT邦新手 5 級 ‧ 2013-05-29 11:39:01 檢舉
已經換地方了,所以沒在用之前的DIR-101,那問題也沒處理掉,不過不用擔心了^^
沒透過IP分享器,只有用中華電信的zyxel P874(小烏龜型號)
是用cht帳號進去設定硬撥,不過不是設:account@ip.hinet.net
目前是:account@wifi.hinet.net
因為有要用wifi,還是用@ip.hinet.net也可用wifi?
之前google找到說可以和不可以這兩種說法都有,現在網路連線是24-7,也得等維修時間才能試,所以我還沒實驗.
esc902 iT邦新手 5 級 ‧ 2013-05-29 11:39:01 檢舉
已經換地方了,所以沒在用之前的DIR-101,那問題也沒處理掉,不過不用擔心了^^
沒透過IP分享器,只有用中華電信的zyxel P874(小烏龜型號)
是用cht帳號進去設定硬撥,不過不是設:account@ip.hinet.net
目前是:account@wifi.hinet.net
因為有要用wifi,還是用@ip.hinet.net也可用wifi?
之前google找到說可以和不可以這兩種說法都有,現在網路連線是24-7,也得等維修時間才能試,所以我還沒實驗.
esc902 iT邦新手 5 級 ‧ 2013-05-29 11:58:24 檢舉
網現有接好,該主機有開機,各設備都有開機,燈號都正常,防火牆都關掉
我的環境: 各PC-switch-ADSL數據機(別名:小烏龜,型號:zyxel P874)-ISP/Internet
我的ADSL數據機(別名:小烏龜,型號:zyxel P874)有打開DHCP選項
-----
抱歉,我是先講完我的情況才講問題,不知道這樣大家會看不懂

目前第一個問題:在ADSL數據機(別名:小烏龜,型號:zyxel P874)下的區域網路的PC互相ping不到
那你用 SQL Server那台 192.168.1.123 去PING 192.168.1.100 看看.
你 192.168.1.100 與 192.168.1.123 這兩台的網路設定,也列出來吧.
CalvinKuo iT邦大師 7 級 ‧ 2013-05-29 13:40:37 檢舉
http://www.mobile01.com/topicdetail.php?f=110&t=2658487&p=3
帳號有三種:
A. @HINET.NET (浮動式IP)
B. @IP.HINET.NET (浮動式固定IP,需申請)
C. @WIFI.HINET.NET (應該也是浮動式IP)

不過這個帳號跟你區網問題沒有關係。
另外想請教PC與伺服器都是用網路線連到P874嗎? 有試過換洞插插看嗎?

Server 2008有啟用ICMP嗎? 不然是Ping不到的...
http://www.dotblogs.com.tw/andyj/archive/2008/05/02/3774.aspx

提醒將1433放在外面任何IP都可以連是很危險的,所以SQL 2005以後預設是關閉的。要用需打開。
http://www.bestlong.idv.tw/thread-1184-1-1.html
esc902 iT邦新手 5 級 ‧ 2013-05-29 13:45:14 檢舉
之前試的時候也有想過防火牆問題,索性將防火牆關掉了,但還是不行
server是實體機
網構圖就跟大大你給的例圖一樣
CalvinKuo iT邦大師 7 級 ‧ 2013-05-29 13:49:22 檢舉
當年這玩意搞掛不少SQL Server,有經歷過的絕對不會想要再來一次...
https://imperia.trendmicro-europe.com/tw/about/news/pr/article/20070912090936.html
esc902 iT邦新手 5 級 ‧ 2013-05-29 13:57:51 檢舉
我有用這兩台互ping過,都是失敗: 回覆自192.168.1.123 目的地主機無法連線。
這兩台的網路設定該列哪些呢?(我不知道應該要列些什麼,抱歉><)
都是win7,我想得到的有:網路共用中心都是設定"家用網路",開啟網路探索什麼的都有開啟,
防火牆是關掉的,應該沒有port被鎖,
其他幾乎就是一般家用電腦的設定,也沒有特別設什麼,
------------------------
所以只想到是router的設定問題,
router用cht帳號登入進去看設定時,有數入欄位的設定都是空白的(我把之前設的virtual server和DMZ清掉了)
esc902 iT邦新手 5 級 ‧ 2013-05-29 14:03:42 檢舉
1.有拿來互ping的主機都是用網路線連到switch再連到P874的,有換過洞(如果是洞的問題應該無法上網巴,各主機上網都正常)
2.是有啟用ICMP的,感謝您提醒~
3.是拿來測試用應該還好,主要是現在連port forwarding都沒做到,目前應該連風險都還談不上巴?
----
主要是現在連區網內互ping都有問題,我猜想這問題應該也是port forwarding沒辦法成功的關係巴?
所以想先解決它^^,不知道大大有沒有相關的解決步驟可以提供呢?
wiseguy iT邦超人 1 級 ‧ 2013-05-29 14:23:58 檢舉
重點是:你聲稱有做 port forwarding,但好歹也貼張畫面截圖讓大家知道你是否《做對了》,要不然檢查到死也不知道哪有問題。
確定 port forwarding 設對了,用 telnet 直接試連,有通才表示不是網路問題,也許是 SQL server 權限問題、版本問題 .... 就這樣一個一個條件排除掉,縮小問題範圍,才是找答案的方法。
CalvinKuo iT邦大師 7 級 ‧ 2013-05-29 17:32:32 檢舉
區網其他電腦都內部互聯都正常嗎? 我遇過ARP攻擊,沒法連到某伺服器...
檢查方法: arp -a
看192.168.1.123的MAC,若不是伺服器網卡,就是被ARP詐欺攻擊。
這時要抓封包找兇手,可以參考:
arp偽裝攻擊網管人員查找解毒

P874不支援NAT Loopback(在LAN內無法用外部IP連到Server),除此之外看起來沒啥問題。
http://www.mobile01.com/topicdetail.php?f=507&t=2418730&p=1
esc902 iT邦新手 5 級 ‧ 2013-05-29 20:26:40 檢舉
我拍下了P874裡面不是"空的"設定頁面希望wise大幫忙看一下
http://www.flickr.com/photos/96634993@N07/
esc902 iT邦新手 5 級 ‧ 2013-05-29 20:27:45 檢舉
我拍下了P874裡面不是"空的"設定頁面希望前輩幫忙看一下
http://www.flickr.com/photos/96634993@N07/
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

9
gov1113
iT邦研究生 5 級 ‧ 2013-05-29 10:36:19
最佳解答

檢查電腦的防火牆是否有開啟這些服務的PORT

esc902 iT邦新手 5 級 ‧ 2013-05-29 14:05:45 檢舉

一開始有點懶的檢查就把防火牆關了,關掉後應該port就不會被擋了巴?

esc902 iT邦新手 5 級 ‧ 2013-05-29 22:46:38 檢舉

找到了,是IP filtering設定的問題

Neil iT邦新手 5 級 ‧ 2019-02-08 11:57:03 檢舉

最近遇到區網內無法互ping的問題,結果是因為ZyXel P880 的LAN 4有port isolation,所以一直無法與目的地建立連線。

我要發表回答

立即登入回答