- PR -

ルーティングについて

投稿者投稿内容
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2008-08-19 09:19
引用:

ClientというのがWindows XPなら
Windowsファイアウォールじゃないでしょうか?
デフォルトで他サーバーからのPINGブロックしますよね?

もちろんそれだと
> ○BからCへのpingは通る。
に反しますが…


一瞬これは考えましたが、「WindowsXPのファイアウォール機能」だと
セグメントによるフィルタ可否を定義できません。

同じファイアウォール機能を疑うにしても、
別のパーソナルファイアウォール製品なら可能性ありそうかなと思います。
うろ覚えだけど、Trendmicroウィルスバスターあたりの製品が、
初期ウィザードの構成次第で、自セグメントはフィルタ無効の
別セグメントからのフィルタ有効、みたいな構成になったと記憶してます。


あと、可能性あるとしたら、ファイアウォール自身のフィルタルール。
Fromファイアウォール To192.168.1.0/24をAcceptするルールがあっても
Fromファイアウォール To172.31.0.0/24をAcceptするルールがない
(またはDropするルールがある)だと、ICMP Request自体が
ファイアウォールから外に出て行かないですよね。
この辺をどこまで制御可能かは、ファイアウォール製品によって異なりますが、
ファイアウォールのルールとログも確認してみてください。
グリグリ
会議室デビュー日: 2008/07/25
投稿数: 5
投稿日時: 2008-08-19 10:00
kaz様、ご返答ありがとうございます。
現象を確認した機器一式は現在梱包され設置場所移動中
なので、明日以降、確認してみます。

引用:

kazさんの書き込み (2008-08-18 12:40) より:
こんにちは.
引用:

グリグリさんの書き込み (2008-08-18 10:47) より:

BのIPアドレス:192.168.1.2,172.31.0.1


これは,Win2k3 に network interface が2つあるということですか?
それで,Win2k3 の RRAS はどのように設定していますか?
Win2k3 が正常に router の役割を果たすとして,
NAT をしてしまっていたら
・4 -> 2 は ok
・2 -> 4 は NG
は正しい動作になりますね.
また,一部の firewall には,内部向けへの ping を
local network にしかできないような default 設定にしているものもあります.
あるいは firewall の filtering rule でそのように設定されているとか.


グリグリ
会議室デビュー日: 2008/07/25
投稿数: 5
投稿日時: 2008-08-19 10:03
BackDoor様、ご返答ありがとうございます。
現象を確認した機器一式は現在梱包され設置場所移動中
なので、明日以降、確認してみます。
また、○数字の件、以後注意します。

引用:

BackDoorさんの書き込み (2008-08-18 12:46) より:
図を書き直すと

引用:
ジゴロ刑事さんの書き込み (2008-08-18 10:47) より:

コード:
@ルーター
  |219.166.191.XXX
  |
  |219.166.191.YYY
AFirewall
  |192.168.1.1
  |
  |192.168.1.2
BWin2003(ルーティングサービス起動)
  |172.31.0.1
  |
  |172.31.0.254
CClient


○CからB、A、@へのpingは通る。
○BからA、@、Cへのpingは通る。
○Aから@、Bのpingは通る。
×AからCへのpingが通らない。
どのような要因と対策が考えられるでしょうか?


Win2003のルーティング設定の不備でしょうか。
# Win2003から見たWan側→Lan側のルート設定漏れかと。
# 多分、(1)→(4)も通らないでしょうね。

なお、○数字はWindows外字なのでnet上では使用を避けた方が
宜しいです。

グリグリ
会議室デビュー日: 2008/07/25
投稿数: 5
投稿日時: 2008-08-19 10:06
F/A様、ご返答ありがとうございます。
現象を確認した機器一式は現在梱包され設置場所移動中
なので、明日以降、確認してみます。
ちなみに、ClientのOSはVista(Home Premium)です。

引用:

F/Aさんの書き込み (2008-08-18 23:27) より:
ClientというのがWindows XPなら
Windowsファイアウォールじゃないでしょうか?
デフォルトで他サーバーからのPINGブロックしますよね?

もちろんそれだと
> ○BからCへのpingは通る。
に反しますが…

あとは、3)か4)が特定方向へのEchoRequestをブロックしているということに
なるのですかね…

スキルアップ/キャリアアップ(JOB@IT)