更改网络子网限制用户访问

更改网络子网限制用户访问

我们的网络最初运行的是 192.168.3.1 /24 网络,其中 192.168.3.1 是 pfSense 盒上的网关。我们决定通过将网络更改为 192.168.3.1 /23 网络来增加我们的 IP 范围。

因此,我们的网络 IP 范围已从以下范围扩展:

192.168.3.1 - 254
         To
192.168.2.1 - 192.168.3.254

一切似乎都正常,直到我们注意到分配了 192.168.2.1 范围的用户连接受限,而分配了 192.168.3.254 地址的用户连接正常。甚至我的个人 IP 也收到以下信息,但我没有互联网连接:

IPv4 Address. . . . . . . . . . . : 192.168.2.7
Subnet Mask . . . . . . . . . . . : 255.255.254.0
Default Gateway . . . . . . . . . : 192.168.3.1

据任何人所知,除了允许访问的子网之外,pfSense 中是否还需要进行任何其他配置更改?192.168.2.1 网络未使用。下面 IP 地址池的原因是因为我们已经保留了 192.168.3.2-15 的 IP,因此我们无法指定绝对范围。

我们的 DHCP 规则 在此处输入图片描述

答案1

问题在于您的默认网关 (192.168.3.1) 不知道 192.168.2.0/24 主机位于同一子网。它可能认为连续子网是 192.168.3.2 - 192.168.4.254。

扩大 DHCP 范围以涵盖 192.168.4.0/24 即可。
停止使用 192.168.2.0/24。

相关内容