1

Наш маршрутизатор рабочей сети выполняет DHCP в диапазоне 192.168.10. # Со шлюзом = 192.168.10.1, за модемом centurylink/qwest на 192.168.0.1. Адреса назначаются начиная с 100, т. Е. 192.168.10.100, 10.101 и т.д.

Один компьютер в сети недавно начал показывать IP-адрес 10.0.1.13 со шлюзом 10.0.1.1 и все еще может нормально видеть интернет. Трассировка Google показывает, что выглядит как другой маршрутизатор перед нашим обычным маршрутизатором - вот пример:

tracert 8.8.8.8
10.0.1.1
192.168.10.1
192.168.0.1
qwest.net stuff
other stuff
eventually to 8.8.8.8, google

Я не могу понять, что происходит, кроме какого-то странного вируса, который установил какой-то виртуальный сетевой уровень. Панель управления сетью по-прежнему показывает только два сетевых порта, и они настроены для обычного распределения DHCP.

Я запустил netstat /b и не увидел ничего необычного, и запустил сканирование с MS Essentials, которое оказалось чистым. Мы сделали несколько циклов питания, отключив сетевые адаптеры, попробовали оба сетевых порта и получили аналогичные результаты (10.0.1.13 или 10.0.1.9)

Есть идеи, что попробовать дальше?

1 ответ1

2

Похоже, кто-то подключил маршрутизатор в сети с DHCP-сервером, который выдает диапазон 10.0.1.1, а порт WAN подключен к локальной сети в сегменте 192.168.10.x

Найдите второй маршрутизатор и отключите DHCP или полностью удалите устройство из сети.

Причиной такого вывода является тот факт, что traceroute проходит через обе сети. Любое устройство, использующее только DHCP, перестанет работать. Поскольку это маршрутизатор с отдельной сетью, найдите устройство, следуя физическим проводам от этого компьютера к тому месту, куда оно ведет.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .