- - PR -
IISのパケット未処理にについて
1
| 投稿者 | 投稿内容 | ||||
|---|---|---|---|---|---|
|
投稿日時: 2004-10-23 13:55
MSと申します。
Webサーバのシステムを構築中に以下のような問題が発生しています。 どなたか原因が分かられる方がおられましたら、ご教授いただきたく 投稿しました。 現象: ・複数のクライアントからIISにアクセスした場合に片方クライアント(PC1)へは 応答を返し、もう片方のクライアント(PC2)へは応答をかえさない現象が発生 しています。 ・パケットをキャプチャしたのですが、PC1,PC2共にサーバまでパケットは 届いています。 ・IISには特に接続を限定するようなセキュリティは設定しておりません。 ・Windows2003上には返信先が不明になるようなRoute情報は設定しておりません。 ・Webサーバは現用(SV1)・待機(SV2)として2台設置しておりますが、SV1では同現象 は発生していません。SV2でのみ現象が発生しています。 環境 SV1,SV2共にWindows 2003 Server + IIS PC1,PC2共にWindowsXP Pro (同一セグメント内に接続) SV2がPC2へ返信を返さない理由をご存知のかたがおられたらご教授お願いいたします。 (といいましても理由を特定するのは難しいと思いますので、「似たような現象が あった」というような方がおられましたらご教授お願いいたします) | ||||
|
投稿日時: 2004-10-23 16:03
こんにちわ.
何も分かりませんが,subject からの疑問を. PC2 -> SV2 で通信できないのは http だけなのでしょうか? それとも全ての通信? その間に firewall は存在しますか? | ||||
|
投稿日時: 2004-10-23 17:08
返答ありがとうございます。
HTTPは使用しておりません、HTTPSを使用しております。 (記述不足でした、すみません。) PC2<->SV2間にファイアウォールは存在していますが、ICMPとHTTPSは 全て通す設定となっています。ログも確認していますがPC2からの パケットは通過していました。 さらに詳しい情報を記述します。 ・SV2にはPC2のパケットは着信しています。 (SV2にパーソナルファイアウォールを設定し、PC2からのパケットの ログが残っていました。) ・SV2のIISはPC2からの処理を実行したログは残っていません。 ・PC1とPC2は機種、OS、ブラウザのバージョンは全て同一です。 ちなみにSV2は着信していますが、IISがPC2からの受信をしているか は確認できていません。 (IISが着信しているかを確認する方法がわかりません。) さらに詳しい調査方法や原因、似たような事象などなど ございましたら、ご教授お願いいたします。 | ||||
|
投稿日時: 2004-10-23 19:27
IIS で logging されていなければ, IIS は PC2 と通信できていないということでは? ただ,personal firewall は通信を検知していると? とすると,IIS で https が使えていないような気がしますけど, PC1 は普通に https で通信できるわけですね? ...自分ではちょっと分かりません,ゴメンナサイ. | ||||
|
投稿日時: 2004-10-26 12:16
自己レスです。
今回の現象はサーバのCA(認証局)の設定に問題があり、 CAがエラーを発生しIISにパケットを渡していないことがわかりました。 (CAがエラーならエラー表示してくれればと思うのですが・・・) KAZさんご協力ありがとうございました。 | ||||
1
