iT邦幫忙

0

改IP就無法連外網,防火牆問題嗎?

例:防火牆設定是,192.168.1.0/24不可連外網,192.168.2.0/24可連外網。
問:192.168.2.125可通外網,但改192.168.2.150則不通,請問是什麼問題?
防火牆這樣設定不就是192.168.2.(1-255)皆可上網嗎?

看更多先前的討論...收起先前的討論...
如果切VLAN的話,由不得你改IP鑽出網
是不是IP衝突了
有時候某台HUB故障也會造成某IP異常
runan5678 iT邦研究生 4 級 ‧ 2021-08-30 15:55:47 檢舉
防火牆的Policy可以根據IP做設定,不一定要塞整個網段吧,當然管理上就會繁瑣點
sd3388 iT邦新手 5 級 ‧ 2021-09-04 09:06:19 檢舉
看看下面3樓的回應
就說你應搞清楚自己網路再來發問了
你不說誰會知道你家網路環境呢(還有上一層!!!暈!)
邊緣人 iT邦新手 5 級 ‧ 2021-09-07 08:56:49 檢舉
@sd3388 我下面有說不知道閣下眼睛有沒有看到,我本就不負責網路,這也不是我專項,我只負責電腦,謝謝你指教!
1
pis520
iT邦新手 2 級 ‧ 2021-08-31 07:34:12

個人淺見~
應該是鎖MAC了,任由你更改電腦上的IP,還是無法取得防火牆的認證。
請參考!

邊緣人 iT邦新手 5 級 ‧ 2021-08-31 16:58:10 檢舉

MAC無綁定,只有特地幾台電腦會綁定MAC而已。

0
by2048
iT邦研究生 4 級 ‧ 2021-08-31 08:34:07

不管是防火牆或網管交換器皆可設定ACL
讓IP 192.168.2.125 通過
再讓 192.168.2.0/24 阻擋

邊緣人 iT邦新手 5 級 ‧ 2021-08-31 16:59:21 檢舉

我測試過,192.168.2.(1-127)皆可上網,192.168.2.(128-255)皆不可上網,這跟192.168.2.0/24設定有關連嗎?

by2048 iT邦研究生 4 級 ‧ 2021-09-01 09:24:52 檢舉

表示
先 192.168.2.1/255.255.255.128 or 192.168.2.1/25 通過
後 192.168.2.0/24 阻擋(含1-254全部阻擋)因為1-127己先放行不會用到這行阻擋

邊緣人 iT邦新手 5 級 ‧ 2021-09-02 08:57:03 檢舉

我找到原因了,被上層的路由器擋住了,路由器管理權限不再我這邊,而是公司總部管理的,當初他只放行至127,我還以為是防火牆擋住。

0
sd3388
iT邦新手 5 級 ‧ 2021-08-31 18:06:51

這位施主你也太誇張了
網路環境也不講清楚
自己設定那些東西也不說
防火牆是哪個牌子也不知道
是要大家幫你卜卦問神喔
自己試過那些查找講清楚
不要大家問一件你就答一個不是

邊緣人 iT邦新手 5 級 ‧ 2021-09-01 08:50:29 檢舉

我也算衰小阿,公司原本我只負責電腦維修不管網路這塊,結果網管只做到8月底,我就被拉到幫忙負責網路= =

這樣的話
看起來會是非常基本的設定
先搞懂防火牆設定機制吧

邊緣人 iT邦新手 5 級 ‧ 2021-09-02 08:57:08 檢舉

我找到原因了,被上層的路由器擋住了,路由器管理權限不再我這邊,而是公司總部管理的,當初他只放行至127,我還以為是防火牆擋住。

我要發表回答

立即登入回答