TurboLinux8 Serverにて、2枚のNICを刺しサーバーを作成しています。
NICはWAN側とLAN側向けになっていて、それぞれのNICにpingを打つとWAN側はきちんと応答が帰りますが、LAN側のNICにpingを打っても下記のようになって応答が帰りません。
ping 192.168.0.101
ping : sendmsg
ping : sendmsg
ping : sendmsg
ping : sendmsg
:
:
これは、sendmsg以外何も出ていないのでどんなエラーなのか見当もつきません。
下記の定義を確認しましたが他にも確認する個所があれば教えてください。
ifconfigにて確認済み
/etc/sysconfig/network
/etc/sysconfig/network-scripts/ifcfg-eth0
/etc/sysconfig/network-scripts/ifcfg-eth1
No.2
- 回答日時:
>それぞれのNICにpingを打つと
pingを打つのは結構ですが、いったいどこから実行しているのでしょう?
WAN上のPCから?
LAN上のPCから?
サーバ上から?
>DMZに別マシンでWebサーバー(192.168.0.100)
内側のLANにあるPCが全てDMZ上、と言う事ですか??
回答ありがとうございます。
ルーター兼DNSサーバーであるLinuxで、LAN側に配下した2枚のNICのうちの一枚である192.168.0.101をpingしたときに上記のようになりました。
icmpのフィルターが通っていないから?にも思えますが・・・
No.1
- 回答日時:
まず、他人にネットワーク構成や設定などを
開示された方が良いのではないでしょうか?
この回答への補足
大変失礼しました。サーバー環境は、LinuxサーバーマシンにmailとDNSサーバーを設置、DMZに別マシンでWebサーバー(192.168.0.100)のポートフォアワード。クライアント200台程度を配置中、そのうち数台のみをネットに接続許可を与えmailは200台全てに割り当てる全てを許可というものです。まだ未完成な定義でありますが、どこかフィルターが通っていないのでしょうか?
eth0:1.2.3.4
-------
|Linux|
-------
eth1:192.168.0.101
/sbin/iptables -F
/sbin/iptables -t nat -F
/sbin/iptables -t mangle -F
/sbin/iptables -P INPUT DROP
/sbin/iptables -P FORWARD DROP
/sbin/iptables -P OUTPUT DROP
/sbin/iptables -A INPUT -i lo -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
/sbin/iptables -A OUTPUT -o lo -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
/sbin/iptables -t nat -A PREROUTING -p tcp -d 1.2.3.4 -i eth0 --dport 80 -j DNAT --to 192.168.0.100:80
/sbin/iptables -t nat -A POSTROUTING -s 192.168.0.30/32 -o eth0 -j MASQUERADE
:
(クライアント数台の許可)
:
/sbin/iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -A INPUT -i eth1 -s 192.168.0.0/24 -j ACCEPT
/sbin/iptables -A OUTPUT -o eth1 -d 192.168.0.0/24 -j ACCEPT
/sbin/iptables -A FORWARD -p TCP -s 0.0.0.0 --dport 80 -d 1.2.3.4 -j ACCEPT
/sbin/iptables -A FORWARD -p TCP ! --syn -m state --state ESTABLISHED --sport 80 -s 1.2.3.4 -d 0.0.0.0 -j ACCEPT
/sbin/iptables -A FORWARD -p TCP -s 0.0.0.0 --dport 25 -d 1.2.3.4 -j ACCEPT
/sbin/iptables -A FORWARD -p TCP -s 1.2.3.4 --dport 25 -d 0.0.0.0 -j ACCEPT
/sbin/iptables -A FORWARD -p TCP ! --syn -m state --state ESTABLISHED --sport 25 -s 1.2.3.4 -d 0.0.0.0 -j ACCEPT
/sbin/iptables -A FORWARD -p TCP ! --syn -m state --state ESTABLISHED --sport 25 -s 0.0.0.0 -d 1.2.3.4 -j ACCEPT
/sbin/iptables -A FORWARD -p UDP -s 0.0.0.0 --dport 53 -d 1.2.3.4 -j ACCEPT
/sbin/iptables -A FORWARD -p UDP -s 1.2.3.4 --dport 53 -d 0.0.0.0 -j ACCEPT
/sbin/iptables -A FORWARD -p UDP --sport 53 -s 1.2.3.4 -d 0.0.0.0 -j ACCEPT
/sbin/iptables -A FORWARD -p UDP --sport 53 -s 0.0.0.0 -d 1.2.3.4 -j ACCEPT
/sbin/iptables -A INPUT -p icmp -d 1.2.3.4 -j ACCEPT
/sbin/iptables -A OUTPUT -p icmp -s 1.2.3.4 -j ACCEPT
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(インターネット接続・インフラ) ブラウザにIPアドレス入力した時 1 2022/06/16 19:08
- ゲーム PS4のフォートナイトやAPEXでWiFiのping?が10秒に一回の頻度で100、200を超えたり 1 2022/04/29 19:12
- ゲーム スマホゲームのping値について 昨日から、オンラインスマホゲームのping値がとても高くなりまとも 2 2022/08/19 22:52
- Wi-Fi・無線LAN wifiのping値が安定しなくて、オンラインゲームをするときに困っています。(10秒にいっかいpi 3 2023/06/11 23:26
- 日本語 ドゥーイングとピンポンはどちらも語末が「ŋ」なのにカタカナの表記が違うのか 2 2022/07/14 08:41
- ネットワーク Macでインターネットの通信速度を連続的に記録するツール 1 2023/03/18 11:19
- ASP・SaaS イントラネットを構築したい 2 2022/04/24 11:08
- アプリ APEXをやっていて通常pingが30くらいなんですけど3分に1回100↑pingになります。 この 1 2022/04/21 23:15
- Wi-Fi・無線LAN 無線ルーターのIPアドレスは、iPhoneのように簡単に変更できる??? 2 2022/04/02 19:00
- UNIX・Linux ubuntuサーバーを久々に再起動したらネットにつながらなくなった。 1 2022/06/06 16:21
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
safariのプロキシを簡単に変更...
-
ホストオンリーアダプタで接続...
-
Debianインストール後に、ホス...
-
DNSに接続できないときの挙動
-
DNSサーバ設定ファイル"resolv....
-
ハブ経由のLANでpingが通ってい...
-
Solaris9 IPMPの設定について
-
IPエイリアスを削除するには、
-
Debianでインターネット接続が...
-
IPV6について (Win7の質問も含む)
-
Windows11のファイル共有
-
「DNSサーバーを自動的に取得す...
-
MACアドレス 00:E0:C3 SAKAI って
-
Mailの受信メールが自動的に削...
-
DNSサーバを設定したのですがns...
-
パスワード設定していないユー...
-
evalが使えない場合
-
コマンドでのFTP転送が進まない。
-
AWSでサーバを構築してWordpres...
-
リモートデスクトップ接続でパ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ホストオンリーアダプタで接続...
-
Apacheでセッションタイムアウ...
-
ifcfg-eth0 UUIDを調べる方法
-
Debianでインターネット接続が...
-
NIC毎のホスト名
-
CentOSにて、eth0でPingが通ら...
-
REDHAT9.0でネットワーク(イン...
-
Windows Server 2008のインスト...
-
DNSサーバーの逆引き設定がうま...
-
Linuxのホスト名って何の意味が...
-
BootCampアシストでネットワー...
-
Windows11のファイル共有
-
再起動のたびにデフォルトGWの...
-
Linux eth0とeth1が存在する環...
-
Linuxでのデフォルトゲートウェ...
-
1台で複数セグメント持つ際の設...
-
Solarisでネットワーク経由のブ...
-
AirMac ExpressのIPアドレスと...
-
WEBサーバーが同じLAN内で見れない
-
linux アドホック通信について
おすすめ情報