iT邦幫忙

0

新電腦ping不到DNS server

  • 分享至 

  • xImage

公司買了台電腦win10pro 64bit?設置了IP ,關掉了防火牆 可以正常上網 但是Ping不到公司DNS Server,8.8.8.8也Ping不到,同一個subnet 可以Ping到,例如新電腦IP是10.3.21.100,可以Ping 10.3.21.x,但Ping不到10.3.3.x的,但我用10.3.3.x的電腦又可以Ping得到10.3.21.100.請問是哪裡出問題了?

看更多先前的討論...收起先前的討論...
有點像


https://ithelp.ithome.com.tw/questions/10190896
因為10.3.21.100防火牆關了, 所以10.3.3.x可以PING. 但10.3.3.x防火牆沒開, 所以10.3.21.100不能PING.
我目前狀況是我電腦10.3.3.X 可以ping到DNS Server 10.3.1.100跟新電腦10.3.21.57,而新電腦10.3.21.57只能Ping到IP 10.3.21.x 的其他電腦, DNS server 跟10.3.3.x 都Ping不到,新電腦防火牆沒開,防毒沒裝,可以正常上網.
shinyyork iT邦新手 4 級 ‧ 2018-10-04 14:03:05 檢舉
windows DNS server 100%~ 你以為你關掉 其實你沒有!
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
山姆大叔
iT邦新手 5 級 ‧ 2018-09-29 17:07:01

大部分的 Server 為了基本的安全都會關閉 Ping 回應, (ICMP echo reply 功能). 如果您要測試 DNS Server 有無回應, 可以使用 nslookup 命令檢查, 或使用 portqry(ui) 工具 (http://download.microsoft.com/download/3/f/4/3f4c6a54-65f0-4164-bdec-a3411ba24d3a/PortQryUI.exe) 測試 DNS UDP port 53 是否有通.

0

SOP是
確定同層IP可以互ping之後
tracert 對方 ip 之後做判別

可能的因素有很多
1.IP 衝突
2.Subnet Mask 錯
2.Gateway 錯,包含雙網卡
3.Route table 錯,包含雙網卡
4.Firewall 阻擋
5.VPN或是MPLS我們也碰過ACL鎖MAC Address Table 和Session的
6...待查

防毒軟體關閉,軟體Firewall(Winodws Firewall)關閉後

通常是要有四個東西輔助查詢

tracert 對方 ip
route PRINT
ipconfig /all
arp -a

通常就可以知道答案了

看更多先前的回應...收起先前的回應...

但是跨網段 有人還說要arp -a 我就很納悶了.....

還是得確定 Gateway 身份 XDDD
萬一他同區段,抓WiFi 的
科科

我目前狀況是我電腦10.3.3.X 可以ping到DNS Server 10.3.1.100跟新電腦10.3.21.57,而新電腦10.3.21.57只能Ping到IP 10.3.21.x 的其他電腦, DNS server 跟10.3.3.x 都Ping不到,新電腦防火牆沒開,防毒沒裝,可以正常上網.

tracert 對方 ip
斷在那一個節點就找那個

tracert 對方 ip,第一個節點就timeout 了,只能Ping到同網段的IP.

kyo32806 iT邦新手 5 級 ‧ 2018-10-21 11:03:00 檢舉

87%是getway

我要發表回答

立即登入回答