こんにちは。
今ネットワーク担当として勉強中のものですが、下記についてアドバイスを頂きたく投稿させて頂きました。宜しくお願いします。
<質問内容>
会社のIPアドレスが枯渇しそうなので、新しいセグメントをVRRPで作成して利用しているのですが、新しく作ったセグメントのユーザから不具合の連絡が来ました。
基本的には、プロキシサーバを通してインターネットに抜けるような設定になっているのですが、プロキシが故障しがちの為、暫定処置としてプロキシを外して社内のDNSサーバを使ってインターネットの利用をしています。しかし、新しく作ったセグメントからのみインターネットに繋げないという状態になっています。(プロキシを入れるとインターネット閲覧可)
そこで、ブラウザを使ってインターネットに抜ける時のトレースを取れるようなツールなどはありますでしょうか?
tracertは行ったのですが、普通に通ったのでネットワーク層としてはOKのようです。
telnet や pop がダメだったので、この場合どこまで通っているのか、どこで止まってしまっているのかを確認したいなと考えていた次第です。(可能でしょうか?)
知識不足なのでうまく説明できていないかもしれませんが、宜しくお願いしますm(__)m
No.2ベストアンサー
- 回答日時:
> 外にpingが通っているということはルーティング設定はOKと考えて良いでしょうか?
はい。OKです。
> 結果がNGの時の経路情報が追えると解決の糸口がみえるかな?と考えています。
traceroute の実装によってはできるかもしれませんねぇ。ただ、少なくともWindowsのtracert.exeでは無理です。
# と、ここまで書いて何の気なしに手元のFreeBSD6.2でtracerouteのオプションを調べたら
# このOSでは上記のような調査ができる模様…知らんかった(^^;
通常は、要所要所の通信機器でログを出力するように設定し、どこでパケットがドロップされるかを調べます。
あるいはパケットをスニッファでキャプチャして調べるのも有りです。
ただ、その前に、以下の2点を確認しておいてください。
・「ファイアーウォールの『ポリシー設定』で(中略)『全て通信を許可する設定』を入れてみた」とありますが、その設定は正しいですか? ポリシー全体のどこにそのルールを入れるかで結果が全然変わりますが大丈夫ですか?
・途中の経路のルータで、パケットフィルタをしていたりはしませんか?
どこかでパケットが遮断されているのは確実ですから、tracerouteで調べた経路に沿って怪しいところから調べていってください。
# 一番怪しいのはファイアウォール、次にVRRPつかっているというルータですね。
No.1
- 回答日時:
名前解決はOKなんですね?
で、ネットワーク層が通っているのであればその上の層でブロックされているのでしょう。普通に考えればTCP/UDP層でしょうねぇ。
問題のセグメントからインターネットに出るまでに、ファイアウォールとかL4(以上)スイッチとかあったりしません? あったらそこの設定を確認してみてください。
どこにあるかなんて聞かないでくださいね(^^)。そこまでは私も知りませんので。(というか知っていたら問題な気が(^^;)
この回答への補足
ご回答ありがとうございます。
ご指摘のようにインターネットに出るまでにファイアーウォールがあります。(L4のスイッチは導入していません)
実は、ファイアーウォールの『ポリシー設定』で『問題のセグメント』からインターネットには『全て通信を許可する設定』を入れてみたのですが結果は変わりませんでした。
これまで、試したのは以下
(1)既存セグメントより:YAHOOへTracert → 結果 OK
(2)新規セグメントより:YAHOOへTracert → 結果 OK
(3)既存セグメントより:YAHOOへping → 結果 OK
(4)新規セグメントより:YAHOOへping → 結果 OK
(5)既存セグメントより:telnet 110 で外部契約のメールサーバ → 結果 OK
(6)新規セグメントより:telnet 110 で外部契約のメールサーバ → 結果 NG
(7)既存セグメントより:telnet 80 でDMZのWEBサーバ → 結果 OK
(8)新規セグメントより:telnet 80 でDMZのWEBサーバ → 結果 NG
外にpingが通っているということはルーティング設定はOKと考えて良いでしょうか?結果がNGの時の経路情報が追えると解決の糸口がみえるかな?と考えています。
宜しくお願いします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・ハマっている「お菓子」を教えて!
- ・最近、いつ泣きましたか?
- ・夏が終わったと感じる瞬間って、どんな時?
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
IPアドレスのセグメント
-
スイッチングハブにセグメント...
-
同一セグメントって何?
-
MACアドレスからIPアドレスを割...
-
異なるネットワークに、プライ...
-
同じセグメントのIPを知る方法
-
別セグメントADへのドメイン参加
-
別セグメントからのファイル共有
-
拠点間の同一セグメント
-
Teraterm で、「シリアル」の方...
-
エクセルを開くと、「プリンタ...
-
このネットワークを使うには手...
-
スイッチングHUBに異なるネット...
-
ルータ無しで家庭内LANの接続
-
PING送信時のUUUとQQQについて
-
ネットワークプリンタ:プリン...
-
受信パケット0でIPアドレスが取...
-
VPNが繋がらない(YAMAHA RTX1100)
-
Ping 127.0.0.1 は通るが、Pin...
-
EXCELネットワークプリン...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
IPアドレスのセグメント
-
スイッチングハブにセグメント...
-
同一セグメントって何?
-
MACアドレスからIPアドレスを割...
-
別セグメントADへのドメイン参加
-
IPアドレスとデフォルトゲート...
-
異なるネットワークに、プライ...
-
拠点間の同一セグメント
-
セグメントが異なると・・・?
-
DNSの置き場所
-
2進数、12ビットを7セグメン...
-
ネットワークを分けるとWindows...
-
IPアドレスが重複した場合の影...
-
VLAN環境でのDHCP利用について
-
どのようにパケットの行き先がL...
-
面倒な接続方法なのですが
-
NICを2枚差して
-
アドレス枯渇。MACアドレスは大...
-
セグメント長
-
WINSのメリット?
おすすめ情報