中華電信WIFI5 4T4R串到其他住戶的MESH機

社區向中華電信租用全屋通WIFI5 4T4R(白圓盤)疑似串到住戶MESH問題?

社區網路廠商的防火牆設備負責派DHCP IP給住戶,住戶再自行裝設IP分享器or WIFI機給自家屋內設備使用。

現增設1台全屋通WIFI5 4T4R(白圓盤)架在停車場(新加坡式建築),預計提供無線網路給住戶們使用,結果WIFI5 4T4R(白圓盤)都會抓到預料之外的IP派給住戶手機,導致手機連WIFI5 4T4R(白圓盤)後無法連到Internet(網際網路)。

UTM的IP網段是192.168.5.0/24,但全屋通WIFI5 4T4R(白圓盤)會抓到192.168.68.x的IP。運氣很好有問到一戶使用TP-LINK DECO M5的住戶,請他暫時把M5斷電後,全屋通WIFI5 4T4R(白圓盤)就不會再亂派出192.168.68.x的IP給連上線的裝置,會派出正確的192.168.5.x IP,這樣手機也能正常連到Internet(網際網路)。

小弟剛好是這屆的委員,跟社區網路的廠商想不透這到底是什麼問題,因為幫住戶確認DECO設定也沒異狀...... 請問大大們有建議的處理方向嗎?

目前是把全屋通WIFI5 4T4R(白圓盤)接到ATU-R,但這樣就無法透過UTM做限速,另外有租用第2台全屋通WIFI5 4T4R(白圓盤)規劃放在別棟,因2棟有點小距離,全屋通WIFI5 4T4R(白圓盤)要組MESH只能走有線進ZYXEL Switch走有線回程架MESH,但第1台就遇到這種事情了,目前第2台就沒裝上去了。

↓社區網路架構圖
中華電信WIFI5 4T4R串到其他住戶的MESH機

↓全屋通WIFI5 4T4R(白圓盤)畫面
中華電信WIFI5 4T4R串到其他住戶的MESH機


↓全屋通WIFI5 4T4R(白圓盤)畫面
中華電信WIFI5 4T4R串到其他住戶的MESH機
HHMu wrote:
社區網路廠商的防火牆設備負責派DHCP IP給住戶,住戶再自行裝設IP分享器or WIFI機給自家屋內設備使用。

現增設1台全屋通WIFI5 4T4R(白圓盤)架在停車場(新加坡式建築),預計提供無線網路給住戶們使用,結果WIFI5 4T4R(白圓盤)都會抓到預料之外的IP派給住戶手機,導致手機連WIFI5 4T4R(白圓盤)後無法連到Internet(網際網路)。

UTM的IP網段是192.168.5.0/24,但全屋通WIFI5 4T4R(白圓盤)會抓到192.168.68.x的IP。運氣很好有問到一戶使用TP-LINK DECO M5的住戶,請他暫時把M5斷電後,全屋通WIFI5 4T4R(白圓盤)就不會再亂派出192.168.68.x的IP給連上線的裝置,會派出正確的192.168.5.x IP,這樣手機也能正常連到Internet(網際網路)。

小弟剛好是這屆的委員,跟社區網路的廠商想不透這到底是什麼問題,因為幫住戶確認DECO設定也沒異狀...... 請問大大們有建議的處理方向嗎?

1.很簡單!

去排查每個住戶所使用的路由器,有些路由器很奇怪?會從wan口吐出IP。

wifi小白盤就是因為獲取了那家住戶的wifi路由器所分派出來的IP,導致無法上網。

懶得排查的話,就先去找那個使用M5的住戶,請他把M5設置成路由器模式,並設置靜態IP。

2.個人建議,像這樣的佈網,最好幫每個用戶設置成靜態IP,於UTM上做綁定。

不然你們住戶,只要有一個又用奇怪的路由器,情況又會再發生。

3.如果排查住戶的路由器跟幫每個住戶設置靜態IP都覺得很麻煩的話,最治本的方法,就是使用具有DHCP Snooping功能的交換機,可以避免非法DHCP服務器派發出來的IP,擾亂整個網路。

4.個人好奇的問一下,像這種問題,做社區網路的公司,或多或少應該都會遇上,怎會要你上來救助?
廠商的Switch支援DHCP防護(DHCP Snooping),他有開畫面給我看,這功能確實有啟用。

今天晚上直接拿筆電去插Switch錄封包,反覆ipconfig /release、ipconfig /renew,錄到的DHCP offer都是從UTM發出,如果網段內有其他DHCP Server、DHCP Snooping失效,應該會錄到多個DHCP offer封包才是。

持續排查中......

我們社區網路的廠商主攻弱電、拉線,是地區性的小廠商。

↓Wireshark
姬柊雪菜
能不能DHCP 改一下?不要192.168
HHMu wrote:
廠商的Switch支援DHCP防護(DHCP Snooping),他有開畫面給我看,這功能確實有啟用。

1.有開啟DHCP防護(DHCP Snooping),你有檢查有設定對嗎?

DHCP防護除了要開啟,同時也要設定。接UTM的連接埠要設為Trust,其它的連接埠要設為Untrust。

建議您檢查看一下是否有設對?

如果有設對,交換器除了接受UTM分派的IP外,是不會接受其它的DHCP分派的IP,中華小白盤就不會收到其它DHCP的IP,導致不能上網。

2.另外還有個方法,就是給中華小白盤設定固定IP。

在中華小白盤的進階後台頁面,於IP Addressing中,設定小白盤的IP。

其方法可以參考這篇文章。

https://iqmore.tw/cht-hinet-wi-fi-5-4t4r-arcadyan-we410443-tc-review#%E6%99%BA%E6%98%93%E7%A7%91%E6%8A%80-Arcadyan-WE410443-TC-(Wi-Fi-5-4T4R)-%E5%9F%BA%E6%9C%AC%E5%BE%8C%E5%8F%B0
試試看抓中華MESH在開機時的DHCP封包下來看看如何?
蔣大胖胖胖胖胖胖!chiang fat fat fat fat fat fat
用有網管的交換器做VLAN隔離吧把各住戶與WIFI隔開應該就不會干擾了
聽起來很麻煩 這樣不就不能換用自己喜歡的分享器了?
這真的是很怪的問題啊......。

11/09再次把第一台全屋通WIFI5 4T4R(白圓盤)上線,持續觀察到11/20完全沒異樣,client端手機都可以正常抓取到192.168.5.0/24 網段內由UTM派出的DHCP IP。

11/20當天中午就把第二台全屋通WIFI5 4T4R(白圓盤)上線了(別棟建築、走有線回程),至今又安穩的run了一週。

之後再出現這種怪問題,第一件事就是拿wireshark去錄封包了。
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!