Wi-Fi 顯示「已連線」,只代表手機或電腦已和 AP 建立無線連線,不代表拿到正確 IP,也不代表 AP 後面的路由器、DNS 與 ISP 都正常。先比較「只有一台不能上」還是「所有裝置都不能上」,再按下面順序查,會比反覆重開分享器快。
先做兩個分流判斷
- 只有一台裝置有問題:先查該裝置的 IP、VPN/Proxy、私有 MAC、DNS、瀏覽器與已存 Wi-Fi profile。
- 同一 SSID 全部不能上:先查 AP uplink、VLAN、DHCP、gateway、防火牆與 ISP。
- 只有某個網站或 App 不通:可能是 DNS、IPv6、TLS、CDN、應用服務或政策,不要先判定整條網路斷線。
第一步:確認拿到的 IP、Gateway 與 DNS
Windows 用 ipconfig /all,macOS 可到 Wi-Fi 詳細資料或用 ipconfig getifaddr en0 查看。若 IPv4 是 169.254.x.x,通常表示 DHCP 沒有回應;若 IP 看起來正常,還要確認 subnet mask、default gateway 與 DNS 是否屬於這個 SSID/VLAN。
公司有多個 SSID 時,常見錯誤是 AP Port 的 VLAN tag、交換器 PVID 或 DHCP scope 沒對上。終端雖然能和 AP 連線,卻落在沒有 gateway 或拿不到 DHCP 的網段。
第二步:從近到遠測四個點
- 本機設定:確認 Wi-Fi 介面啟用、沒有手動填錯固定 IP。
- Default Gateway:ping gateway;不通時先查無線隔離、VLAN、AP uplink 與本地防火牆。
- 外部 IP:測
ping 1.1.1.1或用 TCP 測試。Gateway 通、外部 IP 不通,往 WAN、NAT、policy 與 ISP 查。 - 網域名稱:外部 IP 通、網域不通,優先查 DNS。
有些網路或伺服器不回 ICMP,所以 ping 失敗不能單獨證明服務不通。可搭配 Test-NetConnection example.com -Port 443 或 curl -I https://example.com/ 驗證真正要用的 TCP/HTTPS。
公共 Wi-Fi:可能卡在登入頁
飯店、醫院、機場或店家 Wi-Fi 常有 Captive Portal。已連線後若沒自動跳登入頁,可先關 VPN/Private Relay,再開一個普通 HTTP 網址觸發導向。不要在來源不明的登入頁輸入公司帳密,敏感工作優先用行動網路或受控 VPN。
只有一台裝置不能上,檢查這些項目
- 暫停或移除錯誤的 VPN/Proxy 設定,不是停用整套防毒。
- 忘記該 SSID 後重新連線;企業 802.1X 先確認憑證與帳號。
- 確認隨機/私有 MAC 是否讓 DHCP reservation、NAC 或 Portal 認錯裝置。
- 比較 IPv4 與 IPv6;不要為了暫時排錯就把 IPv6 永久關掉。
- 看系統時間。時間差太多會造成 TLS 與認證失敗,看起來像「有網路卻開不了網站」。
整個 SSID 都不能上,設備端怎麼查
先看 AP 是否仍有 uplink、交換器 Port 是否 err-disable、PoE 是否反覆掉電,接著核對 SSID 對應 VLAN、Trunk allowed VLAN、DHCP relay/scope、gateway policy 與 NAT。若有控制器,事件紀錄要和交換器、防火牆、DHCP Server 的時間對在一起。
修好後怎麼確認
重新取得位址後,記錄 IP、gateway、DNS、BSSID 與頻段,再測內網服務、外部 IP、DNS 與 HTTPS。公司環境至少從一台 Windows、一台手機和受影響 VLAN 各測一次,避免只修到單一裝置。