Назад | Перейти на главную страницу

Windows не может подключиться к службам Google

Я управляю локальной сетью небольшого офиса, которая подключается к Интернету через межсетевой экран pfsense 2.4.4. Большинство систем в локальной сети - это Mac, но есть два ПК с Windows, работающих под управлением Windows 7 и Windows 10.

В последнее время компьютеры с Windows не могут подключаться ни к каким службам Google. Например, при подключении к gmail.com в Chrome в конечном итоге отображается страница с сообщением: «Этот сайт недоступен. Для ответа account.google.com потребовалось слишком много времени». При подключении к www.google.com отображается верхняя часть страницы, но не нижний колонтитул. Другие браузеры (firefox, IE и Edge) тоже не работают. Загрузка в безопасном режиме не помогает. Подключение к gmail.com в окне Chrome в режиме инкогнито также не помогает. Также не удается подключиться к другим сайтам Google (диск, документы и т. Д.).

Подключение к сайтам, не относящимся к Google, нормально (например, amazon.com, microsoft.com и т. Д.), И все Mac отлично работают с Google и всем остальным. Также работает привязка ПК с Windows к iPhone (т. Е. В обход брандмауэра).

Pfsense использует Google dns (8.8.8.8), и я попытался очистить кеш DNS ПК, а также попытался настроить ПК с Windows для прямого использования альтернативных DNS-сервисов: Google (8.8.8.8), OpenDNS (208.67.222.222) и Cloudflare. (1.1.1.1).

В hosts файлы выглядят нормально (либо пустые, либо просто 127.0.0.1).

Обе системы были проверены на вирусы с помощью инструментов Microsoft, а также AVG.

Насколько мне известно, в pfsense ничего не изменилось с момента последнего обновления прошивки, которое было пару месяцев назад.

После дополнительных поисков я обнаружил, что у ящиков Windows неправильная сетевая маска (255.0.0.0 вместо 255.255.252.0). Это привело к сбою маршрутизации на серверы Google. Другие серверы преуспели, потому что они все еще находились за пределами подсети ПК. Странно то, что DHCP-сервер определенно настроен с правильной сетевой маской. Но это отдельная загадка, которой я займусь на форумах pfsense.

В любом случае временным решением для меня было жестко запрограммировать IP-адрес и сетевую маску системы.