- PR -

pingの通らない理由

1
投稿者投稿内容
haisai
常連さん
会議室デビュー日: 2004/11/04
投稿数: 41
投稿日時: 2005-03-16 17:42
お世話になっております。

本題ですが、
VPNを本支店間をむすんでいます。
そこで、本社より支店のルータにむけて
1、ping 192.168.xx.xx -l 2048 はtimeoutになり、
2、ping 192.168.xx.xx  は普通にReply from ・・・・が帰り、
3、その後1を試すと通ります。

  2,3分後1をためすと timeoutになります。

このような現象はなぜおこるかお分かりの方おられませんか?
ただ不安定なだけなのでしょうか?
よろしくお願いいたします。
ほろりん
ベテラン
会議室デビュー日: 2004/11/24
投稿数: 98
お住まい・勤務地: あそこ
投稿日時: 2005-03-16 18:27
ping 192.168.xx.xx を先に行うとどうなりますか?
pingの間隔をもっとあけるとどうなりますか?(例:ping x.x.x.x -l 2048 -w 60000)
_________________
haisai
常連さん
会議室デビュー日: 2004/11/04
投稿数: 41
投稿日時: 2005-03-17 11:17
お世話になります。

先に
ping 192.168.xx.xx を打てば通ります。
時間をあけたら通らなくなります。
ping x.x.x.x -l 2048 -w 60000
もtimeoutです。

上記の状態もあるのですが、さらに

192.168.1.0/24 本社
192.168.2.0/24 支社
VPNで接続しています。

本社に
192.168.1.1 linux server
192.168.1.2 windows server
があります。

本社で
ping 192.168.1.1 -l 2048 OK
ping 192.168.1.2 -l 2048 OK

支社で
ping 192.168.1.1 -l 2048 OK
ping 192.168.1.2 -l 2048 timeout

ping 192.168.1.2      OK
その後に
ping 192.168.1.2 -l 2048 timeout
です。

windowsserverにこのpingが通らないと
ポリシーの適用がのプロセスが始まらないらしく
頭をなやませています。

なぜこのような現象になるのでしょうか?
よろしくお願いいたします。

NAO
ぬし
会議室デビュー日: 2001/10/24
投稿数: 1256
お住まい・勤務地: 神奈川のはずれから東京の下町
投稿日時: 2005-03-17 11:58
今日は。

つまり
本社−(VPN)−支社には問題が無いと思います。
(ping 192.168.1.2 -l 2048 OK)
(ping 192.168.1.1 -l 2048 OK)

支社のネットワークorサーバの設定に問題があるんじゃないですか?
支社で(ping 192.168.1.2 -l 2048)はサーバで実施したんでしょうか?

-lってバッファサイズですよね?支社のサーバorネットワークの設定を見直してみて下さい。


くおん
大ベテラン
会議室デビュー日: 2004/07/26
投稿数: 154
投稿日時: 2005-03-19 09:07
おはようございます。
支社側から本社のサーバへpingを行うとき、"-f"オプションを付けて、それぞれ
行ってみてください。
haisai
常連さん
会議室デビュー日: 2004/11/04
投稿数: 41
投稿日時: 2005-03-22 16:45
お世話になります。
実行遅くなり申し訳ございません。

”−f”オプションつけて実行しました。

Packet needs to be fragmented but DF set.
Packet needs to be fragmented but DF set.

と帰ってきました。
多少しらべたのですが、
この大きさのパケットは物理的に通らない。
の結論でよろしいのでしょうか。
もう少し勉強しなおします。
ありがとうございました。
くおん
大ベテラン
会議室デビュー日: 2004/07/26
投稿数: 154
投稿日時: 2005-03-23 17:42
すみません。ちょっと言葉が足りませんでした。
当然MTUより大きい2048バイトではNGになってしまいます。
この方法は、経路中の通過可能なMTUサイズなどを調べたりするのに使います。

Internet-VPN接続で、小さいパケットはOKで大きなパケットはNGなので、
受け側などの設定で、フラグメントが起きているのかなと思っただけです。

混乱させてしまい申し訳ありませんでした。
1

スキルアップ/キャリアアップ(JOB@IT)