W10筆電 乙太網路 WIFI 同時啟用

如題
目前是廠商因規定需要連他們的內網,
但是需要查資料跟連自己公司的網頁的需要外網,就要連手機wifi
只能一直切換
有調整過介面計量 沒有用
wifi跟網路線同時用都能ping到
但是只有外網可以,
內網不能用
要如何設定才能共用呢
2022-05-18 15:25 發佈
可以使用cmd輸入route 指令來指定哪個網段走哪個裝置

ROUTE [-f] [-p] [-4|-6] command [destination]
[MASK netmask] [gateway] [METRIC metric] [IF interface]

-f 清除所有閘道項目的路由表。如果這與其中一個命令一起使用,將
會在執行命令之前清除表格。

-p 與 ADD 命令一起使用時,路由設定在重新開機之後不會遺失。依
預設,系統重新啟動時並不會保留路由。對於會影響適當的持續
路由的所有其他命令則會略過。

-4 強制使用 IPv4。

-6 強制使用 IPv6。

command 下列其中一個:
PRINT 列印路由
ADD 新增路由
DELETE 刪除路由
CHANGE 修改現有的路由
destination 指定主機。
MASK 指定下一個參數是 'netmask' 值。
netmask 指定此路由項目的子網路遮罩值。如果沒有指定,將預設為
255.255.255.255。
gateway 指定閘道。
interface 指定之路由的介面號碼。
METRIC 指定計量,例如目的地的成本。
掛VirtualBox 裝WIN10系統 ,掛接連LAN 跑內網

原本系統就跑WIFI
abccdd wrote:
目前是廠商因規定需要連他們的內網
但是需要查資料跟連自己公司的網頁的需要外網

看沒有....

一般言之,廠商他們的內網對自己來說應該就是遠端的外網
查資料跟連自己公司的網頁的需要外網
所以... 全部都用外網就行了不是嗎?

連自己的公司查資料為什麼不是內網而是外網? 上自己公司還得使用手機 WIFI ?
樓主現在人和筆電在哪裡? 公司? 家裡? 廠商那裡?
怎麼樣用手機連上在外網的自己公司?

在遠處的廠商他們的內網怎麼連上去的? VPN?他們內網給了樓主什麼樣的內網 IP?
systemctl

有做過駐點開發工程師工作的真的不難懂,沒做過相關工作當然無法理解

2022-05-18 21:29
ulimie

在下的觀念不同,我一向必須通盤考量,又不是沒在客戶處處理過問題,但是還是不能只想單一個駐點情境。提出問題當然必須交待清楚。

2022-05-18 21:51
個人覺得比較簡單的方式是修改「介面計量」

首先,將網路改成以wi-fi優先(因為比較好控制,不用插拔網路線),方式如下:
在 [控制台\所有控制台項目\網路連線] 中的 [wi-fi] 按右鍵 > 內容 > 網際網路通訊協定第四版(TCP/ IPv4) > 進階
在[介面計量]輸入1

接著,在乙太網路的部分以同樣的方式在[介面計量]輸入大於1的數字,如:100

當需要連外網就開手機分享,需要連內網就把手機的分享關掉

如果是走IPv6就改 網際網路通訊協定第六版(TCP/ IPv6) 的部分
對在下來說,這是工作倫理的問題,不只是技術上的問題。

顯然駐點的客方有他的理由,他的內部網路不給他們自己員工和你 gateway 出去,所以我會在事前要求客方提供一台在他們監督之下我可以在他們內部操作的電腦,我私人的筆電就絕不會去接觸他們的內部網路,這是為了避嫌,這樣講,很清楚了吧。

這是在下的原則,在事前就得溝通清楚我在他們的網路上能以什麼樣的方式使用到什麼程度。他們自己的員工都不能出外網了,你這外人憑什麼在人家家裡這裡接一下那裡接一下切來切去跑進跑出?這樣不只是對主人的尊重,也免得在資安出事時怪到自己頭上來惹一身腥而得以自保。
abccdd wrote:
如題
目前是廠商因規定需要連他們的內網,
但是需要查資料跟連自己公司的網頁的需要外網,就要連手機wifi
只能一直切換
有調整過介面計量 沒有用
wifi跟網路線同時用都能ping到
但是只有外網可以,
內網不能用
要如何設定才能共用呢


首先樓主要知道,這樣做有可能違反資安規定。
如果確認沒有此疑慮,再繼續看下去。

方法1,也是最簡單的方法:同樓上,透過VirtualBox開成兩台來連線。
VM設定上,連出要掛在有線網卡上。
要使用內網→用VirtualBox開出來的子系統來連線
要使用手機4G/5G→用跑VirtualBox的母系統來連線

方法2,蒐集IP,訂立策略路由
這方法適合會下route指令,並懂policy routing進階操作的人士/PowerUser/網管。
首先要先蒐集內網會使用到的IP/網段,然後取得連內網的next hop
(可在關閉wifi時,由route指令在default找到。也就是default route)
接下來就是透過route指令,調整策略路由,讓需要走內網的流量強制從有線網路連出。

這邊就不描述詳細指令了,畢竟有能力這樣做的人,看到以上描述就大概知道該怎麼寫了。
接著合併成一則script,並設定成開機就自動跑他一遍,收工。


另外某些狀況下,內網會有自己的dns server。
遇到這種例子,就要自己改hosts file來強制指定設為內網對應的IP。



方法3,關掉wifi全部走有線,但如果需連回公司查資料,開公司的VPN連回。
個人也建議採用此方法。
前提是廠商那邊允許你並開放vpn連回公司查資料,但這可透過正常申請程序來取得許可。
VPN部份,主要將公司內部的網段策略路由走VPN連回,這樣就可以了。
至於Internet,請向廠商那邊取得許可。畢竟你是派駐而不是員工,好好溝通是有可能針對你來開放的。



PS:別去動介面計量,在樓主的這個case中,那跟手動開關wifi,在路由調整上是同樣的意思。
還有調整策略路由後,如果沒有正確動作,可試試這個指令:
netsh interface ip delete destinationcache
abccdd wrote:
如題目前是廠商因規定(恕刪)


每台設備都有一個東西叫路由表

你用cmd去看route print的路由表

叫廠商自己改一下就兩個都能用了

都已經是你的廠商了,你是甲方

叫他自己解決,不會就乖乖慢慢切換
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?