- Mattun
- ぬし
- 会議室デビュー日: 2004/08/10
- 投稿数: 1391
|
投稿日時: 2008-08-19 09:19
引用: |
|
ClientというのがWindows XPなら
Windowsファイアウォールじゃないでしょうか?
デフォルトで他サーバーからのPINGブロックしますよね?
もちろんそれだと
> ○BからCへのpingは通る。
に反しますが…
|
一瞬これは考えましたが、「WindowsXPのファイアウォール機能」だと
セグメントによるフィルタ可否を定義できません。
同じファイアウォール機能を疑うにしても、
別のパーソナルファイアウォール製品なら可能性ありそうかなと思います。
うろ覚えだけど、Trendmicroウィルスバスターあたりの製品が、
初期ウィザードの構成次第で、自セグメントはフィルタ無効の
別セグメントからのフィルタ有効、みたいな構成になったと記憶してます。
あと、可能性あるとしたら、ファイアウォール自身のフィルタルール。
Fromファイアウォール To192.168.1.0/24をAcceptするルールがあっても
Fromファイアウォール To172.31.0.0/24をAcceptするルールがない
(またはDropするルールがある)だと、ICMP Request自体が
ファイアウォールから外に出て行かないですよね。
この辺をどこまで制御可能かは、ファイアウォール製品によって異なりますが、
ファイアウォールのルールとログも確認してみてください。
|
- グリグリ
- 会議室デビュー日: 2008/07/25
- 投稿数: 5
|
投稿日時: 2008-08-19 10:00
kaz様、ご返答ありがとうございます。
現象を確認した機器一式は現在梱包され設置場所移動中
なので、明日以降、確認してみます。
引用: |
|
kazさんの書き込み (2008-08-18 12:40) より:
こんにちは.
引用: |
|
グリグリさんの書き込み (2008-08-18 10:47) より:
BのIPアドレス:192.168.1.2,172.31.0.1
|
これは,Win2k3 に network interface が2つあるということですか?
それで,Win2k3 の RRAS はどのように設定していますか?
Win2k3 が正常に router の役割を果たすとして,
NAT をしてしまっていたら
・4 -> 2 は ok
・2 -> 4 は NG
は正しい動作になりますね.
また,一部の firewall には,内部向けへの ping を
local network にしかできないような default 設定にしているものもあります.
あるいは firewall の filtering rule でそのように設定されているとか.
|
|
- グリグリ
- 会議室デビュー日: 2008/07/25
- 投稿数: 5
|
投稿日時: 2008-08-19 10:03
BackDoor様、ご返答ありがとうございます。
現象を確認した機器一式は現在梱包され設置場所移動中
なので、明日以降、確認してみます。
また、○数字の件、以後注意します。
引用: |
|
BackDoorさんの書き込み (2008-08-18 12:46) より:
図を書き直すと
引用: |
| ジゴロ刑事さんの書き込み (2008-08-18 10:47) より:
コード: |
|
@ルーター
|219.166.191.XXX
|
|219.166.191.YYY
AFirewall
|192.168.1.1
|
|192.168.1.2
BWin2003(ルーティングサービス起動)
|172.31.0.1
|
|172.31.0.254
CClient
|
○CからB、A、@へのpingは通る。
○BからA、@、Cへのpingは通る。
○Aから@、Bのpingは通る。
×AからCへのpingが通らない。
どのような要因と対策が考えられるでしょうか?
|
Win2003のルーティング設定の不備でしょうか。
# Win2003から見たWan側→Lan側のルート設定漏れかと。
# 多分、(1)→(4)も通らないでしょうね。
なお、○数字はWindows外字なのでnet上では使用を避けた方が
宜しいです。
|
|
- グリグリ
- 会議室デビュー日: 2008/07/25
- 投稿数: 5
|
投稿日時: 2008-08-19 10:06
F/A様、ご返答ありがとうございます。
現象を確認した機器一式は現在梱包され設置場所移動中
なので、明日以降、確認してみます。
ちなみに、ClientのOSはVista(Home Premium)です。
引用: |
|
F/Aさんの書き込み (2008-08-18 23:27) より:
ClientというのがWindows XPなら
Windowsファイアウォールじゃないでしょうか?
デフォルトで他サーバーからのPINGブロックしますよね?
もちろんそれだと
> ○BからCへのpingは通る。
に反しますが…
あとは、3)か4)が特定方向へのEchoRequestをブロックしているということに
なるのですかね…
|
|