- PR -

インターネットは見れるのにルータにpingが通らない

投稿者投稿内容
くおん
大ベテラン
会議室デビュー日: 2004/07/26
投稿数: 154
投稿日時: 2005-06-06 08:39
おはようございます。

ARPとICMPは別物です。
現象をみるとやはり、ICMPがフィルタリングされているように思えます。
パケットキャプチャを行うのも手だと思います。
炭鉱
会議室デビュー日: 2005/01/07
投稿数: 18
投稿日時: 2005-06-11 15:17
えー、横から済みません。

当方win2kですので、xpだと多少操作方法が違うかも知れませんが

コントロールパネル→管理ツール→ローカルセキュリティーポリシー
→ここで、ローカルコンピューターのIPセキュリティーポリシーを選択
画面の項目(クライアントとかサーバ−)を右クリック→プロパティーで、
出てきた窓の中のIPフィルタ一覧から「全てのICMPトラフィック」の
フィルタ操作が「許可」になっているか確認して見られては如何でしょう?

で、セキュリティー要求とかになっていれば、編集→フィルタ操作タブで許可にする。
ちゅえ
常連さん
会議室デビュー日: 2005/05/31
投稿数: 24
投稿日時: 2005-06-11 18:43
本日まとまった時間が空いたのでクロスケーブルで繋いでEtherealというソフトでパケットキャプチャをしてみました。
初めてなので使い方も見方もいまいちわからないのですが、問題のPCはやはりICMPパケットがブロックされているような気がします。
キャプチャしたログを公開したいと思いますので識者の方見ていただいても良いでしょうか?
http://www.zuk.jp/~tyue/PC-XP
http://www.zuk.jp/~tyue/PC-ME
右クリック保存でお願いします。
また、ファイル名に勝手にtxtが追加されてしまうようですが、拡張子は無しです。

やった事は上記のファイルPC-XPは問題のPCに入れたEtherealで問題のPCから私のPCに
1.コンピュータ名で検索       見れた
2.PING                 NG
3.再度コンピュータ名で検索    見れた
4.PING                 NG
5.見れたPC内のフォルダ一つ開く 見れた
その後、私のPCから問題のPCに同様の処理を行い、コンピュータ検索、PING共にNGと言うログです。

もう一つのファイルPC-MEは私のPCに入れたEtherealで問題のPCから私のPCに
1.コンピュータ名で検索       見れた
2.PING                 NG
3.再度コンピュータ名で検索    見れた
4.PING                 NG
5.見れたPC内のフォルダ一つ開く 見れた
その後、私のPCから問題のPCに同様の処理を行い、コンピュータ検索、PING共にNGと言うログです。

炭鉱塩山市さんのおっしゃる事もやってみたいと思います。今日はまたできなくなってしまったのでまた時間が空いたときになってしまいますが、そんな設定があるって事は知らなかったのでPINGが駄目な原因だと期待してます。
ちゅえ
常連さん
会議室デビュー日: 2005/05/31
投稿数: 24
投稿日時: 2005-06-13 09:20
引用:

炭鉱塩山市さんの書き込み (2005-06-11 15:17) より:
えー、横から済みません。

当方win2kですので、xpだと多少操作方法が違うかも知れませんが

コントロールパネル→管理ツール→ローカルセキュリティーポリシー
→ここで、ローカルコンピューターのIPセキュリティーポリシーを選択
画面の項目(クライアントとかサーバ−)を右クリック→プロパティーで、
出てきた窓の中のIPフィルタ一覧から「全てのICMPトラフィック」の
フィルタ操作が「許可」になっているか確認して見られては如何でしょう?

で、セキュリティー要求とかになっていれば、編集→フィルタ操作タブで許可にする。


午前に時間が空いたので確認してみました。
が、XPだとその設定はないようでした・・・。
もしかするとWindowsファイアウォールのICMPブロックに統合されたのかもしれません。
そちらの設定は解除してあります。
まえせん
常連さん
会議室デビュー日: 2003/11/13
投稿数: 38
投稿日時: 2005-06-13 09:44
おはようございます。

通信対象のPCにキャプチャソフトを入れていますが、パケットキャプチャする際には出来れば下記のような構成で行うほうがよいと思います。
コード:
問題のPC  −−−− リピータハブ  −−−− 通信したいPC
                        |
                        |
                        |
                   キャプチャ用PC


通信しようとしているPCにキャプチャソフトを入れた場合全ての情報が取れない可能性があるので。
あと、リピータハブを使用することも忘れずに。
kattsugp
常連さん
会議室デビュー日: 2003/06/17
投稿数: 22
お住まい・勤務地: 大分県
投稿日時: 2005-06-13 10:13
お疲れさまです。
pingが通らないPCってXP SP2でしょうか?
もしそうであればパーソナルファイアウォールがONに
なっていませんか?
にしざき
ぬし
会議室デビュー日: 2003/06/30
投稿数: 304
投稿日時: 2005-06-13 10:29
引用:

ちゅえさんの書き込み (2005-06-13 09:20) より:

が、XPだとその設定はないようでした・・・。


こちらの XP pro. ではありますよ。

もしくは [設定] - [ネットワーク接続] - (該当アダプタ)
- [インターネット プロトコル(TCP/IP)] - [プロパティ]
- [全般] - [詳細設定]
- [オプション] - [TCP/IP フィルタリング] - [プロパティ]

の TCP/IP フィルタリング(これってWindows ファイアウォールと独立ですよね?)
の設定とか。
ちゅえ
常連さん
会議室デビュー日: 2005/05/31
投稿数: 24
投稿日時: 2005-06-13 18:32
引用:

まえせんさんの書き込み (2005-06-13 09:44) より:
通信対象のPCにキャプチャソフトを入れていますが、パケットキャプチャする際には出来れば下記のような構成で行うほうがよいと思います。
コード:
問題のPC  −−−− リピータハブ  −−−− 通信したいPC
                        |
                        |
                        |
                   キャプチャ用PC


通信しようとしているPCにキャプチャソフトを入れた場合全ての情報が取れない可能性があるので。
あと、リピータハブを使用することも忘れずに。


キャプチャソフトですが、あまり使い方がわからなかったので、クロスケーブルで繋いで双方にキャプチャソフトを入れて両方でログを取りました。
それでリピータハブですが、リピータがこちらにないものですから、そういった繋ぎ方ができないのです。なのでクロスで繋いだのですが、それではあまり意味がないでしょうか?

kattsugpさんのおっしゃる設定ですが、問題のPCはノーマルWinXPのHOMEなのでその点は大丈夫です。

それと、にしざきさんのおっしゃるTCP/IPフィルタリングですが、私が間違ってWindowsファイアウォールと書いてしまったのですが、それの事を言いたかったのです。すみません。
ローカルセキュリティポリシーですが、調べてみたのですが
http://arena.nikkeibp.co.jp/tec/winxp/20020902/101711/
上のリンクのページの真ん中あたりを見ると、はっきりとではありませんがローカルセキュリティポリシーはHOMEでは使えないようなことが書いてあります。残念・・・。
そうなるとまさかHOMEは初期でPINGは全て使えなくしてるのか?なんて思って他のHOMEのパソコンでPINGしたのですが、問題なしでした。
ますますわからなくなってきました。どうにもならないのでしょうか・・・。
業務には大して支障ないと言えばないのですが、仕事で行った客宅で同じ症状が出たらと思うと怖いです。

スキルアップ/キャリアアップ(JOB@IT)