Показать полную графическую версию : Компьютеры в сети получают ip адреса из других диапазонов
carloscom
13-04-2018, 10:01
Здравствуйте! Ситуация следующая: в школе есть сеть 192.168.3.0 (роутеры и свитчи, всё как полагается). Начал замечать, что некоторые клиенты начинают получать адрес из какой-то сети 192.168.1.0. В следствии чего интернет на этих компах естественно перестаёт работать и юзеры начинают нервничать. Иногда я могу зайти по адресу шлюза(айпишник который в tcp/ip компьютера с неправильным адресом) и попадаю на один из своих роутеров. Некоторые роутеры настроены повторителем, некоторые точкой доступа. То есть роутеры почему-то начинают раздавать левые айпишники. Подскажите пожалуйста в чём может быть проблема, а то пустырник у меня уже заканчивается!
Все роутеры семейства ASUS. И ещё я грешу на один роутер, который, как мне кажется, попался глючным. Потому что по wifi в 2 метрах от него пинг идёт с потерями пакетов и пинг бывает очень высоким, до нескольких секунд. Процент потерь от 0 до 15, по-разному бывает. А вот по кабелю от него потерь не замечал. Но это всего лишь догадки. Ещё есть вариант с учениками-хакерами и инопланетным вторжением, но опять же всё на уровне размышления. У нас ещё телевизор сам включается и выключается. Поэтому проделки малолетних демонов исключать нельзя.
Некоторые роутеры настроены повторителем, некоторые точкой доступа. »
я бы не сказал, что это
всё как полагается»
похоже, что не донастроено, либо настройки сбросились на заводские от сбоя или шаловливых ручек учеников
carloscom, в сети должен быть только один основной DHCP-сервер. Если у тебя больше одного роутера - отключи у них данную функцию либо подключай их в wan, если локальная сеть между сегментами не требуется.
carloscom
13-04-2018, 12:01
ShaddyR, стоит главный роутер, к которому подключён провайдер и внутренняя сеть школы. Он раздаёт адреса. Остальные роутеры настроены как повторители и точки доступа, в них даже нет пункта, чтобы выключить или включить DHCP(ну насколько я вижу) Там есть только пункт в локальной сети - "Получать IP-адрес ЛВС автоматически?" И кстати, на главном роутере DHCP настроен на назначение вручную. Там прописаны устройства, которые получают назначенные адреса. Но в сети так же присутствуют устройства, у которых статика и динамика(без назначения). Слышал, что желательно делать либо везде статически, либо везде динамически. То есть не смешивать и то и другое в одной сети. Не знаю конечно верно ли это.
Вот сейчас рядом стоит стационарный комп, подключен к точке доступа через витую пару и он получил адрес в сети 192.168.1.0. К этому же роутеру подключен по wifi ноут с которого я пишу, адрес сети 192.168.3.0. Чудеса. Полезу перепроверять все роутеры, но вряд ли я в них найду хоть намёк на включенный DHCP
Да не жуйте вы себе голову, возьмите да перенастройте роутер, чтоб он раздавал сеть 192.168.1.0, раз ему так больше нравится.
Зачем вам обязательно 3.0 нужна из каких целей?
И кстати, на главном роутере DHCP настроен на назначение вручную. Там прописаны устройства, которые получают назначенные адреса. Но в сети так же присутствуют устройства, у которых статика и динамика(без назначения). Слышал, что желательно делать либо везде статически, либо везде динамически. То есть не смешивать и то и другое в одной сети. Не знаю конечно верно ли это. »
Я тоже не знаю, но винегрет у вас получился знатный (и совершенно бессмысленный). Я всегда стараюсь всем устройствам прописать четкий статический адрес, т.о. всегда знаю, кто, где и с каким адресом у меня сидит. Это проще и прозрачнее во всех отношениях, чем доверять что-то вечно глючной автоматике. На автоматическую раздачу можно выделить пул где-нибудь в конце адресного пространства типа 192.168.1.200-192.168.1.254 и пусть там колбасятся всякие гостевые планшеты с ноутбуками, которые приходят-уходят вместе с сотрудниками и посетителями. А компьютеры и принтеры стационарные имеют свои адреса, заранее известные. Всё просто и понятно. Причем адреса прописываются в настройках сетевых подключений на устройстве, а не методом жесткой привязки IP к мак-адресу на роутере.
carloscom
13-04-2018, 12:44
dislike, а ведь есть истина в ваших словах! Просто сама ситуация непонятная не давала мне покоя. Думал, что найду причину, а о варианте статических адресов совсем не думал. Пожалуй так и сделаю. Спасибо огромное! Хотя конечно хотелось бы разобраться, что за проклятие такое)
И подскажите ещё, есть ли смысл в фильтрации по маку? Просто для меня лично это удобно, потому как я могу видеть кто именно подключился к сети и его заблокировать, если нужно. Так как у нас высокая вероятность слива пароля нашей сети, хотелось бы как-то обезопаситься. Хотя в настройках роутера разрешается только до 64 устройств, насколько я помню. В общем можете ли дать рекомендации по безопасности в моей ситуации?
(Если необходимо, вынесу в отдельную тему)
стационарный комп, подключен к точке доступа через витую пару и он получил адрес в сети 192.168.1.0. К этому же роутеру подключен по wifi ноут с которого я пишу, адрес сети 192.168.3.0. Чудеса. »
при наличии нескольких DHCP никаких чудес не вижу - кто первый, того и тапки адрес.
>
Там есть только пункт в локальной сети - "Получать IP-адрес ЛВС автоматически?" »
где ТАМ? В роутере обычно нет такой строки, такая есть в свойствах сетевого подключения, которое к озвученному отношения не имеет. В любом случае, пока ты не наведешь порядок в этом зоопарке, сетевые проблемы так или иначе тебя будут преследовать и после того, как ты натыкаешь статики. Разберись со своей сетью.
carloscom
13-04-2018, 15:54
при наличии нескольких DHCP никаких чудес не вижу - кто первый, того и тапки адрес. »
dhcp сервер один, он находится на главном роутере, к которому подключены все остальные устройства. В сети присутствуют повторители и точки доступа(устройства, которые настроены режимах повторителя и точкой доступа) Вот в этих устройствах в таких режимах работы нет возможности включить, выключить или настроить dhcp. Вот я и не могу понять, как при одном dhcp серваке, компьютеры могут получать адреса из разных диапазонов.
Вот я и не могу понять, как при одном dhcp серваке, компьютеры могут получать адреса из разных диапазонов. »
Легко. Но Вам не про это говорят.
Отключите/временно остановите Ваш DCHP-сервер, затем попробуйте получить адрес. Посмотрите, что получится.
Я всегда стараюсь всем устройствам прописать четкий статический адрес, т.о. всегда знаю, кто, где и с каким адресом у меня сидит. »
а когда становится необходимо что-то поменять в настройках сети - начинается боль, страдание и беготня
carloscom
13-04-2018, 22:59
а когда становится необходимо что-то поменять в настройках сети - начинается боль, страдание и беготня »
точно! Не подумал я о том, что некоторые учителя могут брать ноутбуки домой, где нужно будет изменять сетевые настройки. Это тоже не вариант. Покопаюсь ещё, может накопаю больше информации
carloscom, значит, есть еще роутер, про который ты не знаешь и\или который периодически включают. Он соединен с твоей сетью и по включении начинает палки в колеса. При получении от него ближашим компом адреса попытайся зайти в его вебморду со стандартным логином, если получится - изучи, кто он, отруби в нём DHCP, сохрани и перезагрузи его. Через минут 5-10 услышишь где-то в соседних кабинетах стенания и маты насчет "куда делся интернет" - иди бить морду ;)
carloscom
14-04-2018, 00:26
ShaddyR, Бить морды должно войти в обязаности любого айтишника)
Был один роутер, о котором я знал и он мне был не подвластен. Чей-то личный, к которому не давали мне доступ(что абсурдно с одной стороны, но я устроился на работу, он уже там стоял, не стал трогать). Он выдавал ещё одну сеть, по-моему 0.0
Я сказал его отключить от сети. Адреса с таким диапазоном после этого не появлялись. Не представляю где кто ещё мог подключить роутер, но спасибо за помощь и наставления. Буду вычислять! :gamer:
а когда становится необходимо что-то поменять в настройках сети - начинается боль, страдание и беготня »
Не утрируйте. Не каждый день, и даже не каждый год вам требуется прям настолько всю сеть взорвать, что надо всё оббежать и везде пострадать. Переживете, в кои то веки оторвать точку от кресла и пойти поработать.
Не утрируйте. Не каждый день, и даже не каждый год вам требуется прям настолько всю сеть взорвать, что надо всё оббежать и везде пострадать. Переживете, в кои то веки оторвать точку от кресла и пойти поработать.
Я вас огорчу, но в реальной жизни несколько наоборот всё происходит: там где айтишники реально работают, и сеть тоже претерпевает изменения: меняется ПО, оборудование, подходы.
Можно, конечно, как вы и говорите, не отрывать точку от кресла по году, а потом показывать кипучую деятельность, останавливать работу предприятия или выходить в выходные/ночью. А можно более-менеее прозрачно без авралов в рабочее время менять провайдеров, сегментировать сеть, подключать по vpn филиалы,обновлять серверные ОС, внедрять виртуализацию, контейнеры, мигрировать в облака и т.д и т.п.
Я вас огорчу, но в реальной жизни несколько наоборот всё происходит: там где айтишники реально работают, и сеть тоже претерпевает изменения: меняется ПО, оборудование, подходы. »
Я вас тоже огорчу, но в реальной жизни зачастую сеть выполняет одну единственную функцию - расшаривать общие ресурсы между кучкой компьютеров и не претерпевает никаких изменений годами, просто потому что это НЕ надо, а ПО и оборудование тоже не меняются годами, потому что (surprise!) не хватает финансирования, "оно же ещё работает (с)", "а зачем менять? (с)", "ладно, может в следующем году внесем в смету (с)", "ой, в этот раз забыли, ну ладно ещё походит (с)" и т.д.
Ну а так конечно, смотрите по обстоятельствам, что лично вам проще и удобнее, то и используйте. Я предложил свой вариант, мне он нравится.
Я вас тоже огорчу, но в реальной жизни зачастую сеть выполняет одну единственную функцию - расшаривать общие ресурсы между кучкой компьютеров и не претерпевает никаких изменений годами, просто потому что это НЕ надо, а ПО и оборудование тоже не меняются годами, потому что (surprise!) не хватает финансирования, "оно же ещё работает (с)", "а зачем менять? (с)", "ладно, может в следующем году внесем в смету (с)", "ой, в этот раз забыли, ну ладно ещё походит (с)" и т.д. »
Коллега, тут Вы путаете «и так сойдёт» с тем, как следует делать по уму.
Коллега, тут Вы путаете «и так сойдёт» с тем, как следует делать по уму. »
А вы, коллега, путаете розовые фантазии идеального мира в вакууме с суровой реальностью, в которой если денег не дают, то хоть ты умри, хоть уволься, но придется делать исходя из имеющихся ресурсов. Тут собственно больше и нечего обсуждать.
dislike, не путаю, я в ней живу. И в данном случае не вижу ни одной причины для сознательного отказа от использования DHCP, тем более финансового плана.
И в данном случае не вижу ни одной причины для сознательного отказа от использования DHCP, тем более финансового плана. »
Где я вам написал про отказ от DHCP? Читайте ответы внимательнее.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.