ฉันเพิ่งพบกับปัญหาแปลก ๆ เมื่อสองสามสัปดาห์ก่อน และฉันยังคงเกาหัวเกี่ยวกับมัน
เรามีเซิร์ฟเวอร์รับรองความถูกต้อง (WServ 2016) ที่ใช้ ADDS/ADFS/DNS/DHCP โดยมี 172.17.0.5/24 เป็น IP แบบคงที่ และ GW ตั้งค่าเป็น 172.17.0.1
เครือข่ายย่อย 172.17.0.5/24 มีไว้สำหรับบริการทั่วไปที่ใช้โดยแต่ละเครือข่ายย่อย
มีเครือข่ายย่อยอื่นๆ เช่น 172.17.1.0/24 (บริการจัดการ), 172.17.127.0/24 (ทรัพยากรพื้นที่เก็บข้อมูล) และ 172.17.128.0/20 (ทรัพยากรการโฮสต์)
เราเตอร์ pfSense/FW สร้างงานสำหรับการสื่อสารระหว่างเครือข่ายย่อยและการเข้าถึงอินเทอร์เน็ต (มี IP เสมือนบน LAN NIC)
ฉันต้องรีบูตเซิร์ฟเวอร์ตรวจสอบสิทธิ์เมื่อสองสามชั่วโมงก่อน และเซิร์ฟเวอร์จะไม่กลับมาออนไลน์อีก
ฉันไม่สามารถ ping GW โดยใช้ IP 172.17.0.5/24 หรือใช้ IP ใดๆ ในซับเน็ต 172.17.0.0/24 แต่ถ้าฉันตั้งค่า IP แบบคงที่เป็น 172.17.1.19/24 นั่นคือ ฉันสามารถ ping ทุกอย่างและเข้าถึงอินเทอร์เน็ตได้
ไม่มีกฎ FW ที่ปิดกั้นการสื่อสารระหว่างเครือข่ายย่อย เนื่องจากเป็นเครือข่ายก่อนการผลิต
ฉันสงสัยว่ามีอุปกรณ์ที่ใช้ IP 172.17.0.5 อยู่แล้ว แต่เนื่องจากเครือข่ายย่อยทั้งหมดดูเหมือนจะถูกบล็อก ฉันจึงไม่รู้ว่าจะตรวจสอบอะไร
มีความคิดเกี่ยวกับเรื่องนี้?