- - PR -
pingの通らない理由
1
投稿者 | 投稿内容 |
---|---|
|
投稿日時: 2005-03-16 17:42
お世話になっております。
本題ですが、 VPNを本支店間をむすんでいます。 そこで、本社より支店のルータにむけて 1、ping 192.168.xx.xx -l 2048 はtimeoutになり、 2、ping 192.168.xx.xx は普通にReply from ・・・・が帰り、 3、その後1を試すと通ります。 2,3分後1をためすと timeoutになります。 このような現象はなぜおこるかお分かりの方おられませんか? ただ不安定なだけなのでしょうか? よろしくお願いいたします。 |
|
投稿日時: 2005-03-16 18:27
ping 192.168.xx.xx を先に行うとどうなりますか?
pingの間隔をもっとあけるとどうなりますか?(例:ping x.x.x.x -l 2048 -w 60000) _________________ |
|
投稿日時: 2005-03-17 11:17
お世話になります。
先に ping 192.168.xx.xx を打てば通ります。 時間をあけたら通らなくなります。 ping x.x.x.x -l 2048 -w 60000 もtimeoutです。 上記の状態もあるのですが、さらに 192.168.1.0/24 本社 192.168.2.0/24 支社 VPNで接続しています。 本社に 192.168.1.1 linux server 192.168.1.2 windows server があります。 本社で ping 192.168.1.1 -l 2048 OK ping 192.168.1.2 -l 2048 OK 支社で ping 192.168.1.1 -l 2048 OK ping 192.168.1.2 -l 2048 timeout ping 192.168.1.2 OK その後に ping 192.168.1.2 -l 2048 timeout です。 windowsserverにこのpingが通らないと ポリシーの適用がのプロセスが始まらないらしく 頭をなやませています。 なぜこのような現象になるのでしょうか? よろしくお願いいたします。 |
|
投稿日時: 2005-03-17 11:58
今日は。
つまり 本社−(VPN)−支社には問題が無いと思います。 (ping 192.168.1.2 -l 2048 OK) (ping 192.168.1.1 -l 2048 OK) 支社のネットワークorサーバの設定に問題があるんじゃないですか? 支社で(ping 192.168.1.2 -l 2048)はサーバで実施したんでしょうか? -lってバッファサイズですよね?支社のサーバorネットワークの設定を見直してみて下さい。 |
|
投稿日時: 2005-03-19 09:07
おはようございます。
支社側から本社のサーバへpingを行うとき、"-f"オプションを付けて、それぞれ 行ってみてください。 |
|
投稿日時: 2005-03-22 16:45
お世話になります。
実行遅くなり申し訳ございません。 ”−f”オプションつけて実行しました。 Packet needs to be fragmented but DF set. Packet needs to be fragmented but DF set. と帰ってきました。 多少しらべたのですが、 この大きさのパケットは物理的に通らない。 の結論でよろしいのでしょうか。 もう少し勉強しなおします。 ありがとうございました。 |
|
投稿日時: 2005-03-23 17:42
すみません。ちょっと言葉が足りませんでした。
当然MTUより大きい2048バイトではNGになってしまいます。 この方法は、経路中の通過可能なMTUサイズなどを調べたりするのに使います。 Internet-VPN接続で、小さいパケットはOKで大きなパケットはNGなので、 受け側などの設定で、フラグメントが起きているのかなと思っただけです。 混乱させてしまい申し訳ありませんでした。 |
1