- PR -

IISのパケット未処理にについて

1
投稿者投稿内容
ms
会議室デビュー日: 2003/05/29
投稿数: 10
投稿日時: 2004-10-23 13:55
MSと申します。
Webサーバのシステムを構築中に以下のような問題が発生しています。
どなたか原因が分かられる方がおられましたら、ご教授いただきたく
投稿しました。

現象:
・複数のクライアントからIISにアクセスした場合に片方クライアント(PC1)へは
 応答を返し、もう片方のクライアント(PC2)へは応答をかえさない現象が発生
 しています。
・パケットをキャプチャしたのですが、PC1,PC2共にサーバまでパケットは
 届いています。
・IISには特に接続を限定するようなセキュリティは設定しておりません。
・Windows2003上には返信先が不明になるようなRoute情報は設定しておりません。
・Webサーバは現用(SV1)・待機(SV2)として2台設置しておりますが、SV1では同現象
 は発生していません。SV2でのみ現象が発生しています。

環境
SV1,SV2共にWindows 2003 Server + IIS
PC1,PC2共にWindowsXP Pro (同一セグメント内に接続)

SV2がPC2へ返信を返さない理由をご存知のかたがおられたらご教授お願いいたします。
(といいましても理由を特定するのは難しいと思いますので、「似たような現象が
あった」というような方がおられましたらご教授お願いいたします)

kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2004-10-23 16:03
こんにちわ.
引用:

msさんの書き込み (2004-10-23 13:55) より:

SV2がPC2へ返信を返さない理由をご存知のかたがおられたらご教授お願いいたします。
(といいましても理由を特定するのは難しいと思いますので、「似たような現象が
あった」というような方がおられましたらご教授お願いいたします)


何も分かりませんが,subject からの疑問を.
PC2 -> SV2 で通信できないのは http だけなのでしょうか?
それとも全ての通信?
その間に firewall は存在しますか?
ms
会議室デビュー日: 2003/05/29
投稿数: 10
投稿日時: 2004-10-23 17:08
返答ありがとうございます。

HTTPは使用しておりません、HTTPSを使用しております。
(記述不足でした、すみません。)

PC2<->SV2間にファイアウォールは存在していますが、ICMPとHTTPSは
全て通す設定となっています。ログも確認していますがPC2からの
パケットは通過していました。

さらに詳しい情報を記述します。
・SV2にはPC2のパケットは着信しています。
 (SV2にパーソナルファイアウォールを設定し、PC2からのパケットの
  ログが残っていました。)
・SV2のIISはPC2からの処理を実行したログは残っていません。
・PC1とPC2は機種、OS、ブラウザのバージョンは全て同一です。

ちなみにSV2は着信していますが、IISがPC2からの受信をしているか
は確認できていません。
(IISが着信しているかを確認する方法がわかりません。)

さらに詳しい調査方法や原因、似たような事象などなど
ございましたら、ご教授お願いいたします。

kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2004-10-23 19:27
引用:

msさんの書き込み (2004-10-23 17:08) より:

さらに詳しい情報を記述します。
・SV2にはPC2のパケットは着信しています。
 (SV2にパーソナルファイアウォールを設定し、PC2からのパケットの
  ログが残っていました。)
・SV2のIISはPC2からの処理を実行したログは残っていません。
・PC1とPC2は機種、OS、ブラウザのバージョンは全て同一です。

ちなみにSV2は着信していますが、IISがPC2からの受信をしているか
は確認できていません。
(IISが着信しているかを確認する方法がわかりません。)


IIS で logging されていなければ,
IIS は PC2 と通信できていないということでは?
ただ,personal firewall は通信を検知していると?
とすると,IIS で https が使えていないような気がしますけど,
PC1 は普通に https で通信できるわけですね?

...自分ではちょっと分かりません,ゴメンナサイ.
ms
会議室デビュー日: 2003/05/29
投稿数: 10
投稿日時: 2004-10-26 12:16
自己レスです。

今回の現象はサーバのCA(認証局)の設定に問題があり、
CAがエラーを発生しIISにパケットを渡していないことがわかりました。
(CAがエラーならエラー表示してくれればと思うのですが・・・)

KAZさんご協力ありがとうございました。
1

スキルアップ/キャリアアップ(JOB@IT)