iT邦幫忙

0

DNS NSlookup 10.0.0.1

  • 分享至 

  • xImage

如附圖:
https://ithelp.ithome.com.tw/upload/images/20221031/20116954OZoESkMnPh.jpg

2個問題希望有神大可以解決我的疑惑:

  1. 我們在防火牆有設定策略路由,當WAN1 ping 8.8.8.8失敗for3秒時,會轉由WAN2 來上網。可是當WAN1斷線後,公司電腦無法經由WAN2上網,但如果從防火牆本身經由WAN2介面來ping8.8.8.8時,結果是有通的。找過防火牆的技術客服,最後將防火牆還原到出廠設定,之後只是設定了LAN的IP以及WAN2,可是還是無法上網。不知道有什麼地方可以解決?
  2. 當問題1發生後,從伺服器執行nslookup,發現回來的IP都是10.0.0.1。這又是哪裡的設定有問題?

問題1和2好像是有關聯性的,因為當WAN1 恢復正常後,網路的traffic都是從WAN1出去,而且從伺服器上執行nslookup時,回來的IP也都正常。

希望有哪位大神可以幫我解惑。

1. 我會把兩台 WAN (局端設備)的 DHCP 關掉
2. 如果內部沒有 DHCP,把 2960 的DHCP打開
3. 2960 對 WAN1 & 2 設定PPPOE或是 NAT連接
4. 重要服務走 WAN1 出去,做好虛擬伺服器設定
5. 上網負載原則WAN2 比重抓到8成,當然看網速,如果WAN1 比較快,扣掉給服務的保證頻寬,在看佔比多少做好設定就好
obarisk iT邦研究生 1 級 ‧ 2022-11-01 09:06:10 檢舉
你這個線路還要用外面機器dhcp,要不就要拉兩條線,要不你內部機器都要很聰明。
不然除了樓上的作法,其它大概就是放乖乖在 WAN1,反正WAN1不要壞,就不會有問題
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

1

上網就四個要素
IP
Submask
Gateway
DNS
錯一個就上不了網
"只是設定了LAN的IP以及WAN2,可是還是無法上網。"
看這是錯在那四個的哪一個就知道問題了

puocheng iT邦新手 5 級 ‧ 2022-10-31 16:32:59 檢舉

LAN在防火牆的設定只需要設定IP和SubnetMask,WAN2是DHCP,不需要特別的設定。這些都有設定好

你的設定好是你認為
現在不是就上不了網嗎
只留 wan2
tracert www.hinet.net
貼出來看看

我要發表回答

立即登入回答