只能使用 ISP 范围内的第一个 IP

只能使用 ISP 范围内的第一个 IP

现在我有一个包含 16 个 IP 的子网。我希望所有 IP 都归我的防火墙所有。我有一个静态配置了 XXX225 的 Watchguard 防火墙,并将 XXX226 - 238 作为辅助 IP。

几个月来一直运行良好,但上周,我只可以使用第一个(.225)地址。

如果我重新配置防火墙以从 .226 开始并继续到 .238,那么我只能使用 .226。

我已在多个防火墙上尝试过此操作,包括 Watchguard 和 Juniper。

ISP 太笨了。有人知道为什么我只能使用范围内的第一个 IP 吗?

编辑:当我第一次切换到这个 ISP 时,我遇到了同样的问题。他们花了 2 周的时间才找出问题所在。他们最终让它正常工作,但他们没有告诉我他们做了什么,也没有记录下来。现在问题又回来了,他们不知道如何修复它。

答案1

您的最后一条评论让我相信这是 ISP 的问题。如果您的设置正确且未更改,但设备重置后无法正确分配 IP,请联系您的 ISP 并告诉他们这是问题所在。

确保不是你造成的。(在指责他人之前,最好先实践一下)你应该直接将一台机器连接到互联网,并尝试从非工作范围内获取一些测试 IP。如果你可以在一台直接连接的机器上分配并运行它们,那么很可能是你的配置造成的。如果仍然出现问题,请联系 ISP。

希望这能为您指明正确的方向,确定谁是错的。如果是您的错,请在您的帖子中更新更多信息以及您尝试过的方法,我们会尽力为您提供更多帮助。

但您首先应该核实问题出在谁那边。如果 ISP 无法处理简单的 ISP 事务(例如分配 IP 范围),那么寻找新的 ISP 可能对您最有利。

答案2

我还会尝试对您的第一个 IP 进行跟踪路由(Windows 中的 tracert),然后再到那些没有响应的 IP,看看它们是否在同一点终止并以相同的方式路由到您的 ISP,因为看起来您的 ISP 搞砸了某些事情。

答案3

您是否已在防火墙上静态设置了路由,您应该有如下内容:

$ 路线全部

目标网关接口

XXX224 255.255.255.240 intfX

如果没有,请尝试添加它:

# 路由添加 intf inet XXX224 网络掩码 255.255.255.240 广播 XXX239

如果您确实尝试过,请告诉您的 ISP,他们没有设置好他们的路线。

答案4

我再次与 ISP 进行了沟通,他们通过静态分配 ARP 表中的其余 IP 解决了该问题。我不知道防火墙为什么没有正确响应 ARP 请求,但问题目前已解决。

这是他们第一次解决问题的方法,但是发生了停电并且他们的路由器忘记了这些 arp 条目。

相关内容