2度目の質問です。

Personal Firewallをインストールしているマシンを職場のLANで使用しています。
スター型LANです。私のマシンはWindows Meです。
Firewallをインストールする前はLAN上の他のマシンにPINGが通っていました。
Firewallをインストール後はPINGが通りません。
これはFirewallのせいですか?
それとも私の設定の仕方に間違いがあるせいでしょうか?
なお、LANに支障はありません。ファイル、プリンターの共有はできます。
マイネットワークで他のマシンは見えます。
どうか、ご教授お願いします。

このQ&Aに関連する最新のQ&A

A 回答 (4件)

McAfeeのPersonal Firewallはわかりませんが、pingはICMPですので


これを許可すれば通るのでは?
さらにICMPでTypeの指定ができるのであれば、ping送信方向に「Echo-Request(type 8)」を
ping受信方向に「Echo-Reply(type 0)」を指定すればいいでしょう。
#Windowsのpingはecho で7/tcpを使っているので、これが止まっていたらダメかもしれません。

で、pingを許可した時の問題点といえば、kougashaさんが言われているとおり攻撃される可能性が出てくる点でしょう。
ping of death等のpingのアタックや、icmpを全てあけた場合は、timestampを利用した攻撃などが予測されます。
また、ネットワーク用APにはicmpを使うソフトもあるかもしれません。(ネット監視など)
なので、icmpを止めると動かなくなるAPがあるかも。(自分は聞いたことはないですが...)


pingを通す利点ですが、やはり障害切り分けでしょう。
「何かネットワークがおかしい」というときはまずpingでの応答をチェックします。

まぁ職場LANということで、インターネット接続にはさらに別のファイアウォールが入っていると思うので、
そうならば、icmpは全てあけていても問題ないでしょう。
#社内であなたを攻撃するクラッカーがいるかもしれませんが...。^ ^;

セキュリティが心配ということなら、icmpよりも他のポートを閉じるのが先決だと思います。
    • good
    • 0
この回答へのお礼

ご回答ありがとうございました。
早速ICMPを承認するに設定して試してみました。
PINGが通りました。さすがお詳しい。
おっしゃるように通常は止めておきます。必要のときだけ承認しようと思います。
ほんとにどうもありがとうございました。また、お教えください。では。

お礼日時:2001/12/11 12:42

こんにちは。

itohhといいます。

>McAfeeのPersonal Firewallです。
すみません、McAfeeにPersonal Firewallがあるのは知りませんでした。
それで、Googleで検索してみました。

詳細な設定方法を説明しているサイトがありましたのでそちらで確認してみてください。

URL:http://members.tripod.co.jp/eazyfox/Firewall/McA …

参考URL:http://members.tripod.co.jp/eazyfox/Firewall/McA …
    • good
    • 0
この回答へのお礼

重ね重ねのご回答ありがとうございました。
ご紹介のサイトを参照しました。非常に助かりました。
まだ、良く理解できないところがありますが、勉強していきたいと思います。また、お教えください。では。

お礼日時:2001/12/11 12:35

こんにちは。

itohhといいます。

symantecのNorton Personal Firewallということで良いのですよね?

インストールしただけだとLANも接続できないようになっています。
CD-ROMといっしょに入っていたマニュアルにも記載されているとは思うのですが、
以下の設定を行ってみてください。
「ファイアウォール」「インターネットゾーン制御」「信頼」で追加を行う。
LAN上のIPアドレスを範囲指定します。(例。192.168.0.1から192.168.0.10)

これで、たぶんpingも通ると思いますよ。

この回答への補足

ご回答ありがとうございます。
ソフト名を書き忘れていました。
McAfeeのPersonal Firewallです。
このソフトにはご指摘のような設定画面はないように思います。
探しきれませんでした。ダウンロードで購入したものですからマニュアルもありません。
ヘルプにも記載はないようです。
設定のところにシステムの編集というのがあります。
項目は
NetBIOS,ICMP,ARP,DHCP,RIP,PPTP,IPプロトコル,その他
です。
どう設定したらいいか、お分かりでしたらお願いします。
また、PINGが通らないと何かマイナスがあるのでしょうか?

補足日時:2001/12/11 08:16
    • good
    • 0

Firewallの設定次第なのでなんとも言えない部分があるのですが、


pingによる生存確認は、クラッカーが攻撃対象を探すための非常に有効な手段のひとつであるため、それがFirewallによって防御されているのではないでしょうか。
私が管理者だとしてもpingは通らないようにしますね。
お使いのPersonalFirewallの初期設定で、pingが通らないようになっているのではないでしょうか?

この回答への補足

ご回答ありがとうございます。
あのー、PINGが通らないほうがいいという意味でしょうか。
今のところネットワークに支障はないのですが、この先も不便さや、問題が発生することはないのでしょうか?

補足日時:2001/12/11 08:17
    • good
    • 0
この回答へのお礼

どうもありがとうございました。
おっしゃるように初期設定はPINGが通らない設定になっていたようです。
お教えに従い平常は通さないように設定します。
また、お教えください。では。

お礼日時:2001/12/11 12:47

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aと関連する良く見られている質問

Q家庭内LANでPCは見えるのにpingが通らない

XPとVistaで双方から家庭内LANネットワークを通してPCは見えるんですが、PCの中には入れません。
pingもXPからはVistaに通りますが、何故かVistaからXPに通りません。

XPからVistaに入ろうとすると、「○○にアクセスできません。このネットワークリソースを使用するアクセス許可がない可能性があります。アクセス許可があるかどうかこのサーバーの管理者に問い合わせてください。
ログオン失敗:要求された種類のログオンは、このコンピュータではユーザーに許可されていません。」
というエラーメッセージが表示されます。

またVistaからXPに入ろうとすると
「○○にアクセスできません
名前のスペルを確認しても問題がない場合は、ネットワークに問題がある可能性があります。ネットワークの問題を識別して解決するには、[診断]をクリックします。」
というエラーメッセージが表示されます。

ファイヤーウォールも外しています。
どうすれば互いのPCの中に入れるのか教えてください。

Aベストアンサー

>どうすれば互いのPCの中に入れるのか教えてください。

中に入るとはどういうことかによりますが、
例えば共有ファイルなら、ちゃんと接続され、アクセスが許されるよう設定する必要があります。
また一般にevryoneでも使わない限り、アクセスに使うアカウント(ユーザ、パスワード)を登録する必要があります。

たぶんOSによってはeveryoneしか使えないものもあると思いますけど。

Qthe Sygate Personal Firewall

(the Personal Firewall)
を使っている人におききします。
このソフトの使い方を教えてください。
インストールしたらもうそれ以降アンインストールするまで特にダブルクリックしなくてもコンピュータを立ち上げるたびに自動実行しているのでしょうか?
Ctrl-Alt-Delをおしても実行中のプロセスになっていないのですがどうしたら機能しているかどうかを確かめることができますか?

Aベストアンサー

実行されていれば、タスクトレイにアイコンが表示されています。
↓↑のように、下向き矢印と上向き矢印が並んだアイコンです。
(設定によってはタスクトレイに出ないようにも設定できますが、まだインストール直後のようなので、その設定を変更していないという前提です)
デフォルトでインストールしていれば、自動実行する設定だったと記憶しています。
アイコンが無いようなら、インストールしたフォルダを開いてダブルクリックしてください。

Q一人だけpingが通らない…。

【状況】
1.会社でIPMessengerを使用。
2.主要な人は問題なく通信できる。
3.新人がMessengerを入れた。
4.こちらからは新人に送れない。
5.新人からこちらは送れる。
6.こちらから、pingが通らない。

【質問】
1.pingが通らない理由はなんでしょう?
2.新人にpingを通す方法は?


以上の内容でわかりますでしょうか?
教えていただけましたら幸いです。
どうぞよろしくお願いいたします。

Aベストアンサー

こんにちは
新人さんのPC のFirewall が邪魔している気がします。

Windows またはNorton Internet Security などの、
Firewall を無効にし、確認してみてください。

QNetScreen50でTrust→DMZのPINGが通らない

現在社内LANとインターネットをファイアウォール経由で接続するべく設定を行っているのですが、
ファイアウォールのTrustポート→DMZポート間のpingが通らず困っています。
マニュアルを見ても良く判らないレベルです…。
一応、簡単な構成は以下の通りです。

社内LAN(192.168.*.*) → Switch → FW 192.168.4.254/24 (eth01:Trust) →
 → FW FW *.*.*.45/29 (eth02:DMZ) → ルータ → インターネット

FW機種:NetScreen-50


・社内LANからはFWのeth01までpingが通ります。

・FWのeth01(Trust)、eth02(DMZ)共にInterface Modeを"NAT"または"Route"で試してみましたが駄目でした。

・ポリシーの"Trust to DMZ"で"Any Any Any(またはPing) Permit"と設定してあります。
 また、Interfaceの設定でもeth01、02共にPINGは許可してあります。


これを読んで何かお気付きの方がいらっしゃいましたら、ご教授下さると助かります。
よろしくお願い致します。

現在社内LANとインターネットをファイアウォール経由で接続するべく設定を行っているのですが、
ファイアウォールのTrustポート→DMZポート間のpingが通らず困っています。
マニュアルを見ても良く判らないレベルです…。
一応、簡単な構成は以下の通りです。

社内LAN(192.168.*.*) → Switch → FW 192.168.4.254/24 (eth01:Trust) →
 → FW FW *.*.*.45/29 (eth02:DMZ) → ルータ → インターネット

FW機種:NetScreen-50


・社内LANからはFWのeth01までpingが通ります。

・FWのeth01(Trust)、eth...続きを読む

Aベストアンサー

Pingを許可するというのは、透過するという意味で
Pingに応答するという意味ではないのでは?

QLAN内でPC(A)→他のPCへアクセスできますが、逆に他のPC→PC(A)へのアクセスができません

企業LAN内でPC(A)→他のPCへアクセスできますが、逆に他のPC→PC(A)へのアクセスができません。

具体的には以下のような状況です。
・「ファイル名を指定して実行」でPC(A)にアクセスしようとすると、コンピュータ名、IPアドレスともに「ネットワークパスが見つかりません。」となります。
 でもその逆(PC(A)→他のPC)はアクセス可能です。
・pingもPC(A)へは通りません。(PC(A)→他のPCは「Replay from…」となりOKですが、他のPC→PC(A)は「time out」になります。)
・PC(A)はメールサーバーやネットワークドライブへのアクセスが可能です。

このAのようなPCが数台(WinXP、2K)あり、正常なPCとの設定を見比べたり自分なりに色々確認したのですが解決せずほとほと困っております。

(環境)
・同一ルータ内のドメイン環境で、WindowsXPと2Kが混在しています。
・ウイルス対策はMcAfee VirusScan Enterprise 8.5.0iで、それ以外にファイアーウォールらしきものはありません。
 (XPの場合、Windowsファイアーウォールは無効にしています。)
・いずれもモバイルPCで発生しているのでVPN Clientも関係あり?(サンプルが数台しかないのでたまたまかも…)


内→外の通信は可能なのでファイアーウォール関係が原因の可能性が高いかな?と推測しているのですが、
設定を確認してもそれらしきところが見つからず、それ以前にユーザーが勝手に設定を変えることも考えにくいのでわからずじまいです。

同じような現象に心当たりがありましたらご教示ください。

よろしくお願いいたします。

以上

企業LAN内でPC(A)→他のPCへアクセスできますが、逆に他のPC→PC(A)へのアクセスができません。

具体的には以下のような状況です。
・「ファイル名を指定して実行」でPC(A)にアクセスしようとすると、コンピュータ名、IPアドレスともに「ネットワークパスが見つかりません。」となります。
 でもその逆(PC(A)→他のPC)はアクセス可能です。
・pingもPC(A)へは通りません。(PC(A)→他のPCは「Replay from…」となりOKですが、他のPC→PC(A)は「time out」になります。)
...続きを読む

Aベストアンサー

pingが通らない時点で、PC(A)のファイアウォールを疑って間違い
ないと思います。
ファイアウォール機能はアップデートなどがあると、セキュリティが
非常に高い状態に設定されることがよくありますね。


人気Q&Aランキング

おすすめ情報