iT邦幫忙

0

公司無線網路問題

  • 分享至 

  • xImage

公司lan 網段192.168.1.x 接 無線基地台的 wan 192.168.1.x
無線基地台lan 設置不同網段192.168.100.x
無線基地台開dhcp 讓使用無線的人取到的IP是 100網段
目前使用無線網路的user 都可取到ip 並上網
但就是不能夠連 公司網路的file server
是否為基地台先天限制
ping 都可以ping 到 , 上網, 都可以 就是 無法使用檔案伺服器

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
michael212
iT邦新手 4 級 ‧ 2013-10-31 09:05:34
最佳解答

以您的接法,需要設定路由。
假設情況為,無線基地台WAN IP 192.168.1.25,LAN IP網段為 192.168.100.0/255
那麼,在無線基地台下,應該會有預設路由,讓連到192.168.100.X以外的連線,都往無線基地台的WAN端(也就是192.168.1.X的Default Gateway送),假設192.168.1.1是192.168.1.X的Gateway,那在它收到這樣子的訊息時,若目的地IP是internet不是192.168.1.X,則會往外送,也會記錄一個State,當同一個連線要求有回應時,要轉送回到192.168.1.25(無線基地台的IP),無線基地台接到後再解包轉發回到192.168.100.X(一開始發出要求的IP)。
但當您在192.168.100.10想連到192.168.1.7時,一樣地,會被送到192.168.1.1,然後192.168.1.1會認得192.168.1.7,送是送得到,但當回來時因為沒有經過NAT轉換,它會需要在192.168.1.1多設一個路由,當要找192.168.100.0/24時,請到192.168.1.25去找。這樣子,應該就可以讓192.168.100.X的和192.168.1.7的Fileserver連通了。
如果還是有問題,檢查192.168.1.25的無線基地台,動態NAT(Dynmic NAT)有沒有開、防火牆有沒有全部關掉、fileserver上是不是有開防火牆或被防毒軟件擋掉了,檢查看看這些的LOG,再細查是那部份的原因。
以上淺見,供您參考~有任何有錯誤的地方,也請各位大大神人直接指正,感恩

8
H5
iT邦研究生 4 級 ‧ 2013-10-22 11:16:06

allen1975提到:
192.168.1.x

請問File Server在192.168.1.x嗎??
有時候透過分享器,在接到AP透過AP的配發網段出去的USER是很可能連不回去的
但如果File Server也是在192.168.1.x裡面,應該是可以連到的!!!

allen1975 iT邦新手 1 級 ‧ 2013-10-22 14:07:15 檢舉

file server 是在 192.168.1.x 沒錯
但我設定過 三台不同類型的無線基地台 沒一台可以連的到 . 其實不只是file server 應該說 檔案分享這功能 都無法使用.
但其他都可以喔 . 上網. ping .事實上也ping 的到這台fileserver

H5 iT邦研究生 4 級 ‧ 2013-10-23 13:36:52 檢舉

allen1975提到:
是在 192.168.1.x 沒錯

那就是AP無法穿過網段,這跟用VPN的時候是一樣道理,如同[a218066回答:]
的一樣要把AP的DHCP關掉,由分享器提供網段,這樣就可以了!

H5 iT邦研究生 4 級 ‧ 2013-10-23 13:38:53 檢舉

allen1975提到:
為了避免 同仁 智慧型手機或平板設備 帶入公司連無線設備

如果你不想任何的無線設備去Share你的網路,那可以用設定MAC來限制特定MAC可以連線,這點在AP內可以設定。

10
a218066
iT邦研究生 2 級 ‧ 2013-10-22 14:31:59

你這樣接當然沒法連file server,路由的關係
最簡單的方式就是把,內部的lan接在無線的lan上把無現的dhcp關掉,這樣就可以連內部的file server了,ip可以用到200組應該夠用把,如有別的考量那就要在無線上設路由來轉了

allen1975 iT邦新手 1 級 ‧ 2013-10-23 09:56:09 檢舉

是的. 我原本是這樣接 但是因為公司ip不足. 我才改成使用這樣的方式.
且也是為了不讓公司同仁手持設備直接連入公司使用網段.
可能大大會認為 就多切幾個網段各自配發ip就好
但因為為了避免 同仁 智慧型手機或平板設備 帶入公司連無線設備
所以才有此作法.

我要發表回答

立即登入回答