小弟剛到公司不久前MIS人員已離職很久,公司網路是中華電信FTTB企業型固定IP
60.XXX.158.112~60.XXX.158.127總共16個IP(XXX為隱藏的IP)
目前防火牆已設定60.XXX.158.115這個IP
而小弟想讓一群人獨自使用60.XXX.158.118這個IP
中華電信客服提供:子網路:255.255.255.240
Gateway:60.XXX.158.113
而中華電信設備它是光纖交換盒只有一個網路孔,所以當中用Switch接
目前公司網路是光纖交換盒>>Switch>>防火牆:60.XXX.158.115
我想使用的是光纖交換盒>>Switch>>桌上型電腦:60.XXX.158.118
桌上型電腦
IP: 60.XXX.158.118
子網路:255.255.255.240
Gateway:60.XXX.158.113
DNS: 168.95.1.1
這樣設定還是不能連線
ping 60.XXX.158.113也是不通
請問各位高手能否教教小弟如何設定
確定是中華電信機房問題,工程人員不願透露哪邊出狀況,只是他一來所有網路都好了
以上
基本上樓主的接線方式是對的.
接下來就是逐步驗證問題:
我只想問
你為何不是在防火牆上設定規則,From inside_someone_PCs to Outside,permit by NAT IP 60.xxx.158.118 呢?
報告YES大
yesongow 大大的提醒其實還蠻重要的,
一般的設備還是不要放在防火牆之外讓大家都可以連上使用,
因為難免會有系統漏洞讓有心人士侵入破壞或盜用,
千萬不要認為系統被破壞時頂多重建就好,
萬一是盜用您的設備連到外部做其他不法的行為(例如網路詐騙),
將來追查法律責任時是會從來源IP查起,
那時您就得證明不是貴公司所為,
有時還得跑警察局說明。
(唉...因為以前有同事為了省事將Server放到防火牆外,結果出事後我們管網路的就倒楣要律師陪同跑警察局了...@@)
不想拖慢防火牆速度?
嗯,你會這樣想也不錯啦!
但是,頻頸應該是線路的速度,遠遠小於防火牆能處理的速度吧!
樓主提供的資訊,有點不符資安觀念哦!
網路世界很危險的~
你的問題,換成我會找個時機點,把防火牆IP改成你要的那一組。
來驗證一下,到底能不能用?
若是不能用,就找中華電信申訴修復吧!
搞不好問題源頭根本不在你機房內呢?!