技術文章 · 網路與網通建置

Wi-Fi 已連線但無法上網?有訊號沒網路的排查順序

手機、筆電顯示 Wi-Fi 已連線,卻沒有網際網路?按 IP、Gateway、DNS、Captive Portal、VPN 與 ISP 順序排查,不用一直重開分享器。

作者 Steve Chen · 發布  · 約 4 分鐘閱讀

網路與網通建置 — 廷皓技術專欄插圖

Wi-Fi 顯示「已連線」,只代表手機或電腦已和 AP 建立無線連線,不代表拿到正確 IP,也不代表 AP 後面的路由器、DNS 與 ISP 都正常。先比較「只有一台不能上」還是「所有裝置都不能上」,再按下面順序查,會比反覆重開分享器快。

先做兩個分流判斷

  • 只有一台裝置有問題:先查該裝置的 IP、VPN/Proxy、私有 MAC、DNS、瀏覽器與已存 Wi-Fi profile。
  • 同一 SSID 全部不能上:先查 AP uplink、VLAN、DHCP、gateway、防火牆與 ISP。
  • 只有某個網站或 App 不通:可能是 DNS、IPv6、TLS、CDN、應用服務或政策,不要先判定整條網路斷線。

第一步:確認拿到的 IP、Gateway 與 DNS

Windows 用 ipconfig /all,macOS 可到 Wi-Fi 詳細資料或用 ipconfig getifaddr en0 查看。若 IPv4 是 169.254.x.x,通常表示 DHCP 沒有回應;若 IP 看起來正常,還要確認 subnet mask、default gateway 與 DNS 是否屬於這個 SSID/VLAN。

公司有多個 SSID 時,常見錯誤是 AP Port 的 VLAN tag、交換器 PVID 或 DHCP scope 沒對上。終端雖然能和 AP 連線,卻落在沒有 gateway 或拿不到 DHCP 的網段。

第二步:從近到遠測四個點

  1. 本機設定:確認 Wi-Fi 介面啟用、沒有手動填錯固定 IP。
  2. Default Gateway:ping gateway;不通時先查無線隔離、VLAN、AP uplink 與本地防火牆。
  3. 外部 IP:測 ping 1.1.1.1 或用 TCP 測試。Gateway 通、外部 IP 不通,往 WAN、NAT、policy 與 ISP 查。
  4. 網域名稱:外部 IP 通、網域不通,優先查 DNS。

有些網路或伺服器不回 ICMP,所以 ping 失敗不能單獨證明服務不通。可搭配 Test-NetConnection example.com -Port 443 或 curl -I https://example.com/ 驗證真正要用的 TCP/HTTPS。

公共 Wi-Fi:可能卡在登入頁

飯店、醫院、機場或店家 Wi-Fi 常有 Captive Portal。已連線後若沒自動跳登入頁,可先關 VPN/Private Relay,再開一個普通 HTTP 網址觸發導向。不要在來源不明的登入頁輸入公司帳密,敏感工作優先用行動網路或受控 VPN。

只有一台裝置不能上,檢查這些項目

  • 暫停或移除錯誤的 VPN/Proxy 設定,不是停用整套防毒。
  • 忘記該 SSID 後重新連線;企業 802.1X 先確認憑證與帳號。
  • 確認隨機/私有 MAC 是否讓 DHCP reservation、NAC 或 Portal 認錯裝置。
  • 比較 IPv4 與 IPv6;不要為了暫時排錯就把 IPv6 永久關掉。
  • 看系統時間。時間差太多會造成 TLS 與認證失敗,看起來像「有網路卻開不了網站」。

整個 SSID 都不能上,設備端怎麼查

先看 AP 是否仍有 uplink、交換器 Port 是否 err-disable、PoE 是否反覆掉電,接著核對 SSID 對應 VLAN、Trunk allowed VLAN、DHCP relay/scope、gateway policy 與 NAT。若有控制器,事件紀錄要和交換器、防火牆、DHCP Server 的時間對在一起。

修好後怎麼確認

重新取得位址後,記錄 IP、gateway、DNS、BSSID 與頻段,再測內網服務、外部 IP、DNS 與 HTTPS。公司環境至少從一台 Windows、一台手機和受影響 VLAN 各測一次,避免只修到單一裝置。

直接可用的排查工具

聯絡廷皓討論 看更多文章