iT邦幫忙

0

網路連線問題,LAN+Wi-Fi,兩地電腦要連線+外網能通

各位IT的先進們好:

小的碰到一個問題,不知道有沒有解,跟各位問看看

架構如下圖
https://ithelp.ithome.com.tw/upload/images/20190506/201145756OMXdI8c4N.png

小的公司有外點,所以有實體VPN專線
總公司和分公司,分別是172.18.1.* 和 172.18.2.*
平時都能連線,檔案伺服器兩邊也能正常使用。

但公司政策無法上特定網站,遠端軟體TeamVeiwer等功能都不能用。
當我需要讓外人遠端的時候,我需要將電腦連線wi-fi,
這時電腦會有內網IP 172.18.1.2 和 192.168.3.1發的wifi ip 兩組IP

經過測試發現,只要連上wi-fi後,原本A.B兩台電腦是可以互相連線的,
就瞬間斷線,也無法ping到Getway和pc等
wi-fi一關掉,就恢復正常
但這樣就沒辦法使用erp等相關服務

我該如何解決呢? 要同時跨網段連線,又要同時能連wifi使用遠端服務
謝謝。

看更多先前的討論...收起先前的討論...
routing table
Astair iT邦新手 5 級 ‧ 2019-05-06 17:43:06 檢舉
謝謝!
關 Wifi Lan DHCP Server
把 Wifi 當純AP使用就可以了
Astair iT邦新手 5 級 ‧ 2019-05-07 11:33:44 檢舉
謝謝門神大回覆,小的我處理好了,感恩
Welcome

2 個回答

1
竹本立里
iT邦研究生 5 級 ‧ 2019-05-06 17:30:23
最佳解答

設定路由表

先寫出你的 Gateway IP 吧!!

看更多先前的回應...收起先前的回應...
Astair iT邦新手 5 級 ‧ 2019-05-06 17:42:49 檢舉

感謝,小的我會朝這方面著手去設定

竹本立里 iT邦研究生 5 級 ‧ 2019-05-06 17:51:01 檢舉

大概是用系統管理員身分執行去開啟 命令提示字元 (俗稱DOS 模式)
輸入
route delete 0.0.0.0 mask 0.0.0.0 172.18.1.的gateway ip
route add 172.18.1.0 mask 255.255.255.0 172.18.1.的gateway ip
route add 172.18.2.0 mask 255.255.255.0 172.18.1.的gateway ip
就可以了

雷伊 iT邦研究生 4 級 ‧ 2019-05-06 18:15:01 檢舉

圖中沒有L3核心交換機,要有才能Routing table,兩台閘道也沒寫型號,172.18.1.1和172.18.2.1有支援靜態路由?某些路由器寫靜態路由頻寬會由1000M降至100M,路由正常後請記得測試一下頻寬。
補充說明:您的DHCP不會是有兩台以上在派IP吧!跨網段的 AP可考慮關閉DHCP,線路全部接LAN,這樣就能解決-原本A.B兩台電腦是可以互相連線的,
就瞬間斷線,也無法ping到Getway和pc等。

Astair iT邦新手 5 級 ‧ 2019-05-06 18:57:40 檢舉

感謝amurorei回覆,因我公司防火牆無法設定,因為跨國企業,網路都外包了,我這邊最多只能動到Switch,看起來我只能在PC上設定路由去測試看看了

Astair iT邦新手 5 級 ‧ 2019-05-07 10:53:23 檢舉

感謝,已經搞定/images/emoticon/emoticon02.gif

竹本立里 iT邦研究生 5 級 ‧ 2019-05-07 11:44:31 檢舉

所以是下我上面寫的指令搞定的??

Astair iT邦新手 5 級 ‧ 2019-05-07 14:28:00 檢舉

竹本立里
只下了一行就可以了
route -p add 172.18.1.0 mask 255.255.255.0 172.18.1.1 if X
x = 介面位置

感謝提點,對網路又更進一步了解

竹本立里 iT邦研究生 5 級 ‧ 2019-05-07 15:07:26 檢舉

其實門神在教人,方法會比較扎實(前提是他要了解你的問題)
你可以試試看 為什麼我要下三條指令 你卻只下一條

Astair iT邦新手 5 級 ‧ 2019-05-07 15:26:36 檢舉

好,我等等來研究測試一下,謝謝大大

1
mytiny
iT邦大師 1 級 ‧ 2019-05-06 17:44:25

樓主要設定在IP無線分享器內路由表內
通知要往172.18網段要走回172.18的閘道

話說,公司原先應該有聯外的防火牆吧
架構圖裡都看不到
網路運作結構要好好規劃設計
不要這邊開一路聯外,那邊開一路聯外
整體上這樣會有很多漏洞

Astair iT邦新手 5 級 ‧ 2019-05-06 18:59:46 檢舉

感謝回覆,不提供防火牆是因為,我公司是跨國企業,網路都外包了,我這邊最多只能動到Switch,所以會只設定PC單台的路由為主,下去做測試。
感謝您的提醒。

mytiny iT邦大師 1 級 ‧ 2019-05-07 12:32:38 檢舉

既然是跨國企業,公司一定有相關的資安規定
特別提醒樓主在使用前務必經過公司相關程序的核定
否則很可能會有法律的相關責任

在下善意提醒,未經公司同意(書面)
如果因此發生資安相關事件
輕則會是算私接網路設備
重則就是算開網路後門
樓主不可不慎

Astair iT邦新手 5 級 ‧ 2019-05-07 13:39:47 檢舉

感謝提醒,有經過主管允許,是必要的處理方式,謝謝

我要發表回答

立即登入回答