プロが教える店舗&オフィスのセキュリティ対策術

フレッツADSL(固定IPアドレス8個)が開通したので、ルータとサーバーの設定を行いました。
内部LANからインターネット接続は快適に行えますが、外部からルータ及びルータに接続したサーバーにPINGが通りません。
ルーターには外部からのPINGに応答しないという設定がありますが、応答設定にしています。

取得済ドメインをLAN内のサーバーで運用する予定なのですが、PINGが通らないので困っています。
使用しているIPアドレスは、ルータとサーバー用の2つだけです。
ルータはPLANEX社のBRL-07DMZで、サーバーはDMZポートに接続しています。
サーバーのOSはWindows2000でApacheをセットアップしています。

PINGが通らない原因としてはどんなことが考えられるでしょうか?
ルータの設定が原因しているかどうか、検証するためCoregaのルータがあるので、そちらでも試してみようとは考えています。

A 回答 (6件)

ping は直接(外側の)IPを指定いますよね?


DNSでの名前解決はしていませんね?
というのも、ping をホスト・ドメイン名で行うのは良いのですが、DNS情報が間違っていると思っているのと違ったIP address に対してpingしている可能性もあるからです。
(nslookupで、外部にあるDNSに対する確認なども必要でしょう)
直接IP address を指定しているのであれば問題ありませんが。

ルータがpingに応答していないのかそもそもパケットが届いていないのかどちらでしょうか?
tracert で確認しましたか?

この回答への補足

> ping は直接(外側の)IPを指定いますよね?

IPアドレスを直接指定しています。

> DNSでの名前解決はしていませんね?

ドメインは現在レンタルサーバー業者のサーバーで運用中のため、ドメイン指定でpingしたら、レンタルサーバー業者のサーバーに向けられてしまいます。

> ping をホスト・ドメイン名で行うのは良いのですが、DNS情報が間違っていると思っているのと違ったIP address に対してpingしている可能性もあるからです。
(nslookupで、外部にあるDNSに対する確認なども必要でしょう)

DNSはBINDをインストールしています。
BINDは何度も設定した経験があるので、問題無いはずです。他のドメインの解決は問題なくできています。

> ルータがpingに応答していないのかそもそもパケットが届いていないのかどちらでしょうか?
tracert で確認しましたか?

tracertコマンドを使ってみましたが、ルータまで届いていないようです。
でも、tracertコマンドでパケットがルータまで届いているか、応答していないのか、わかるのですか?

補足日時:2002/11/04 14:35
    • good
    • 0

そもそも


>PINGが通らないので困っています。
>
pingを通す必要性は何でしょうか?
http接続ができないからpingで確認という感じでしょうか?
どこか経路上でecho requestがフィルタリングという線もあるので、
telnetでも何でもいいので、それらで接続して、ルータのログを確認してみてはいかがでしょうか。

ちなみにWindowsのtracertは単なるecho requestです。
そうなると、ping同様echo requestでフィルタかけられると通らないですね。
unix系のtracerouteならudpでリクエストを出すのが多いので、
確認できるかもしれません。

この回答への補足

解決しました。
ルータの販売元のサポート窓口に何度か問い合わせた結果、問題は解決しました。
質問に具体的な製品名を出したので、詳細は投稿しませんが、BRL-07DMZは設定が簡単ですが、セキュリティもバッチリで、いい買物をしたと思っています。
皆さんありがとうございます。

補足日時:2002/12/26 10:27
    • good
    • 0
この回答へのお礼

アドバイスありがとうございます。

一応PINGが通るようになりました。WEBページも閲覧でみるようになりました。
原因はルータにあるようですが、ルータのファームウェアの不具合ではないかと推測しています。
詳細は問い合わせ中のため、ここに記述するのは控えます。

お礼日時:2002/11/05 13:30

外部のネットワークより、trancert コマンドで問題のルータまでトレースしたときに、そのルータにたどり着けないと言うことは、経路情報(ルーティングテーブル)がおかしくなっていると言うことですよね。


原因はハードウェア、ダイナミックルーティングの設定(この場合問題のルータもありえるし、プロバイダ側もあり得ます)など色々考えられます。
当然のことですがルーティングがおかしいとpingは飛びません。

私が最近体験したのは、いつの間にかルーティングがとんでもない設定に変化してしまっている(ダイナミックルーティングしていました)という事がありました。
結局問題のルータの故障として交換して、さらにスタティックルーティングに変更して解決しましたけど。
    • good
    • 1

マニュアルは見ましたが、どう設定されているかわかりませんので、


とりあえず、もう一度ルータの設定やログを確認してください。
・ping応答は有効になっているかの確認
・ステータス画面で、各IPアドレス等の設定状態の確認
・ログを有効にしてログを確認
サーバへのpingはともかく、ルータのIPアドレスへのpingは通るはずですが。
    • good
    • 0
この回答へのお礼

回答ありがとうございます。

>・ping応答は有効になっているかの確認

再度確認しましたが有効になっています。

・ステータス画面で、各IPアドレス等の設定状態の確認

サーバーのIPアドレスは正しく設定されているようです。

>・ログを有効にしてログを確認

ログには何も出ていません。

> サーバへのpingはともかく、ルータのIPアドレスへのpingは通るはずですが。

たしかにそのはずですが、通りません。
もう一度一通りの設定を確認してみます。

お礼日時:2002/11/03 18:22

ルーターを使用しているのだったらポートを空けてあげる必要があります。


ルーターの設定をする必要があるのでマニュアルを確認してください。

参考URL:http://www.lira.co.jp/t-room/xp_server/
    • good
    • 0
この回答へのお礼

回答ありがとうございます。

ポートは全開状態でテストしてみました。
しかし、そもそもルータにもPINGが通りません。
ポートを開けるか開けないかというのはルータに接続したPCやサーバーへの通信を通すかという事ですよね?

お礼日時:2002/11/03 18:13

内部からインターネットが見えるとありますが、そのときのIPアドレスは何でしょうか?また、そのIPアドレスへは外のパソコンからPIN

Gは通るはずですがいかがでしょうか?それでも通らないのは「ファイヤーウォール」関係ですがいかがでしょうか?
    • good
    • 0
この回答へのお礼

回答ありがとうございます。

内部というのはLAN上のPCです。LAN上のPCにはローカルIPアドレスを割り当てていますので、「そのときのIPアドレス」というと、ルータのIPアドレスになるんでしょうが、ルータにはPINGが通りません。
ルータ内部にはファイアウォール設定していますが、ルータ自身はPING応答の有効・無効の設定くらいしかありません。
もう一度設定を確認します。
そもそもIPアドレスが誤っている可能性だってありますから。

お礼日時:2002/11/03 18:03

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!