iT邦幫忙

0

網路能連上區網但無法連出網際網路

  • 分享至 

  • xImage

各位前輩好,小弟公司最近網路有個狀況,就是PC每次開機的時候會有機率出現無網路連線,但是區網會顯示有連線
https://ithelp.ithome.com.tw/upload/images/20220509/20145276oNDcQLj1TN.jpg
然後使用疑難排解是顯示"您的電腦似乎已正確設定,但是裝置或資源 (DNS 伺服器) 沒有回應",大部分排解完就可以正常連線了,那有時候排解完也是不行就要將網路介面卡停用再重啟或是用netsh winsock reset指令

想請教各位前輩這樣可能是那裡的問題或是應該從哪邊查起?
(目前已經確認的是交換器已經換過一台全新的但還是有狀況)
https://ithelp.ithome.com.tw/upload/images/20220509/20145276PPWGxHyrgG.png

看更多先前的討論...收起先前的討論...
froce iT邦大師 1 級 ‧ 2022-05-09 10:02:13 檢舉
防毒軟體也有可能。
Victsai53 iT邦新手 4 級 ‧ 2022-05-09 10:05:14 檢舉
但是是6台PC不固定是哪一台會出現這個狀況耶,其中這6台PC又有兩家廠商的防毒
通常不建議 WIFI 直接進內部網路,建議線直接上中華的ATUR
也許這樣你的狀況就排除了

如果WIFI要進內部網路,請先關掉 DHCP 然後,把交換器來的線接上 LAN,接著要開 DHCP RELAY,這樣就能排除你說的狀況了

剛剛又喵到,IP CAM 放到 內部網路,沒有分離,或至少架VLAN吧
這等於給內部網路開上一堆後門啊,樓主的心臟真大顆
假如跳出這訊息但是可以PING到8.8.8.8 基本上就是你有DNS的部分設定錯誤,
這也就意味著,你有其他設備自己發IP了,等於跟錯誤的設備索取IP
Victsai53 iT邦新手 4 級 ‧ 2022-05-09 11:01:38 檢舉
窮嘶大,WIFI確認是沒開DHCP的,IP CAM跟整個的架構是我進公司前就有了,而且實際上我的職務也不是MIS...QQ

逢摸大,但是目前就不知道到底誰自己發IP了,這整個架構在2月初之前好幾年都沒有這個狀況,後來才開始一直有問題的
設備甚麼時候出狀況其實不知道XD
所以出問題的時候還是得回頭看一下設備的設定或是否有異常狀況

就像我有一個客戶他的小烏龜就時常自己亮紅燈,重開就好了一樣,
有時候 UTM 也會檔,你要去看UTM 的 LOG,才知道有沒有PC被弄到黑名單,你再看要不要對黑名單內的PC解鎖,還有UTM要MA的,每年都要付錢,才會有維護或者是客服,可以打去原廠問問看,這種狀況可以怎麼排除
ks1217 iT邦研究生 1 級 ‧ 2022-05-09 11:52:06 檢舉
UR-910已經停產了 , 最後的韌體更新日期是2019.02.20, Ver 本2.2.1.3 (應該更新過了吧??) , 建議可以更換了
ipconfig /all
tracert 168.95.1.1
Victsai53 iT邦新手 4 級 ‧ 2022-05-09 13:34:05 檢舉
逢摸大我也希望重開就可以解決,但是已經開好幾輪了QQ

窮嘶大,我這傳產公司就是一堆系統沒有在繳維護費的...不過客服還是有幫我提幾個方式查驗,但還是一樣的狀況

KS大,我UR-910最後更新是2017...之前有跟主管說要不要更新,主管說這個版本用很久了都沒事,更新有問題怎麼辦?
(我: ....
不是要你重開解決
是要讓你知道不一定小烏龜就不會出問題
看似沒問題的設備就是會給你這種莫名其妙的事情XD
Victsai53 iT邦新手 4 級 ‧ 2022-05-09 15:06:28 檢舉
哈哈了解
ks1217 iT邦研究生 1 級 ‧ 2022-05-09 17:34:18 檢舉
還沒更新???
建議看一下原廠提供的更新解決了哪些問題,
其實就是有Bug才要更新阿~~ 快更新吧~
miamolla iT邦新手 5 級 ‧ 2022-05-10 07:13:13 檢舉
最近剛發生
中華小烏龜聯外正常
過防火牆內網一直無法對外聯網
小烏龜與防火牆都重開了沒用
最後發現是dvr主機當機造成網路
回竄 重開後就正常了
請參考囉!!
Victsai53 iT邦新手 4 級 ‧ 2022-05-10 13:30:29 檢舉
ks大了解,我再跟主管溝通看看

miamolla大,之前已經整個架構都有重開過了,應該是不同狀況,謝謝
另外一種思考,有人自已帶了AP自己用 ... ,真的有這樣的人喔
自己的AP 的 DHCP 沒關,然後搞亂整個內部網路
Victsai53 iT邦新手 4 級 ‧ 2022-05-10 16:47:13 檢舉
窮嘶大,這個倒是可以排除了,我有每一條線都查對應的設備了,公司當初架設竟然都沒有標記...
ninja iT邦研究生 2 級 ‧ 2022-05-13 15:46:46 檢舉
如果一個位置有2個網路孔,有可能有人會用一條網路線接這兩個孔,造成衝突斷網XD
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
0
zcm
iT邦研究生 3 級 ‧ 2022-05-10 14:35:34
最佳解答

故障排除SOP:

  1. 拿一台筆電接->小烏龜->記錄IP及GW:直接上網是否通
    是:下一步, 否:小烏龜問題,向中華電信報修
  2. 筆電接->防火牆->記錄IP及GW:直接上網是否通
    是:下一步, 否:防火牆問題:查看防火牆設定是否有異動
  3. 筆電接->交換器->記錄IP及GW:直接上網是否通
    是:下一步, 否:交換器問題->查看IP是否與>防火牆發的IP及GW同網段,查看防火牆設定是否有異動
  4. 筆電接->WIFI->記錄IP及GW:直接上網是否通
    是:結案,否:->查看IP是否與>WIFI或防火牆發的IP及GW同網段,檢查WIFI,防火牆,DHCP發IP問題。
Victsai53 iT邦新手 4 級 ‧ 2022-05-10 16:48:53 檢舉

zcm感謝提供方向,我再試試看

0
by2048
iT邦高手 1 級 ‧ 2022-05-09 09:57:31

wifi先停掉(斷電),一般是環境內有兩個dhcp容易造成這個現象
再來看防火牆的設定

看更多先前的回應...收起先前的回應...
Victsai53 iT邦新手 4 級 ‧ 2022-05-09 10:06:43 檢舉

那請問是哪台裝置處理會造成環境內有兩個DHCP呢?

小烏龜、防火牆、WIFI都會有DHCP

Victsai53 iT邦新手 4 級 ‧ 2022-05-09 10:53:59 檢舉

逢摸必爆MIS目前看起來是從防火牆發的,WIFI是有關閉DHCP,小烏龜的就不知道怎麼查了

小烏龜看幾年,她也有機率會故障,但是基本上你架在防火牆後,防火牆沒事的話小烏龜就不會越過去發IP
你現在需要先確認不能上網的時候,他的IP資訊,到底是誰在當Gateway

因為你有提到開機有機會遇到,就只有這時候會是剛好在索取IP

3
DennisLu
iT邦研究生 1 級 ‧ 2022-05-09 13:50:58

先貼看看可以上網跟不能上網的ipconfig /all
還有arp -a

看起來很像網內有另一個發DHCP一樣網段的,所以取得這台發出去的就沒正常。
假設發不同網段,你網管不能上網一定一眼就看出IP網段不同,馬上就知道有另外一台DHCP。
但有時候總是遇到另外一台發的是同樣IP網段的。(傳產機率應該更高)

假設你暫時停用主DHCP,然後release掉IP,
還能取得IP,那一定有另一台你不知道的DHCP設備在亂發。
但我認為你主管應該不會讓你這樣幹。

一般一接就可以用的家用分享器,沒經過什麼設定,DHCP發的GW也是自己,
假設你的GW跟他不同馬上就識破了。
假設不幸的你的gw跟非法的設備也是發配一樣,
不能上網的電腦用arp -a 指令
對對看GW IP的MAC是否不是你的gw MAC

如果是私接的家用AP,GW的IP貼上瀏覽器可能馬上看到管理頁面,直接知道品牌。
或是丟到 MAC Vender網站看看是什麼品牌的MAC。讓你更清楚知道兇手用什麼品牌。

Victsai53 iT邦新手 4 級 ‧ 2022-05-11 08:50:20 檢舉

gateway看起來似乎都一樣耶

圖好像貼到同一台了?

0
dragonforce
iT邦新手 5 級 ‧ 2022-05-23 15:22:56

如果你PC 發生問題的當下, IP CAM & WiFi都沒有問題, 尤其WiFi 都可以上網(internet), 其它PC也可以上網(internet), 那基本上你可以排除switch+防火牆+小烏龜的問題, 專心看是不是線的問題! 如果PC有問題的當下, 你看過網卡或是switch的燈號是怎樣嗎??

Victsai53 iT邦新手 4 級 ‧ 2022-05-27 08:34:42 檢舉

我反而是初步排除線的問題,因為辦公室的電腦是不定時不同台PC會發生這個問題,而且switch燈號跟網卡顯示都正常,應該說全部沿線的裝置燈號都正常,所以我才頭大/images/emoticon/emoticon16.gif

我要發表回答

立即登入回答