こんにちは。
経験3ヶ月のへっぽこネットワークエンジニアのものです。
今、とある会社でLDAPというプロトコルを使ってインターネット上での
接続テストをやってるのですがうまくできません;;
ネットワーク構成は以下の通りです。
インターネット←ルータ←Linux7.2サーバ←ファイアウォール専用サーバ←端末
Linux7.2サーバ1台にはWWW,Mail,PROXY,FIREWALL,Fileサーバなどが
含まれており、端末はXPやWin98が約100台前後です。
端末からのインターネットやメールのやりとりは正常に出来ております。
現在、端末192.168.1.XXからのパケットはうまく通りLDAPの接続テストが
出来ているのですが、端末192.168.2.XX以降が出すパケットはLinuxサーバで
認知されずLDAPのテストがうまく行かない状況です。
ルータやipchains、FIREWALL専用サーバの設定には問題ありませんでした。
そこで知りたいのは、端末192.168.2.XX以降のパケットが流れてきたときに
Linuxサーバで認知させる方法なんですが、Linuxのどの設定ファイルでどのように
すれば認知出来るようになるのでしょうか?よろしくお願いいたしますm(__)m
No.3ベストアンサー
- 回答日時:
#2お礼より
>Linux7.2サーバにはWWW,DNS,PROXY,FIREWALL,FILeサーバの機能を持っており
>WindowsNTサーバにはWINS,DHCPの機能を持っています。
>
であれば、WindowsNTは構成から抜かしましょう。
ldapやhttpの接続にWindowsNTは通らないですからね。
で、Linux7.2のPROXYですが、これはldapはプロキシしていないと思いますが、どうですか?
(ldapの時はファイアウォールが直接インターネットに抜けているのでは?)
折り返しパケットがない →通常考えられるのがルーティングですね。
前述のようにldapが直接インターネットに抜けているのであれば、
192.168.2.0/24のNATがルータで折り返しできるようにする必要があります。
まずは、
・ファイアウォールの設定で、192.168.2.0/24のNAT状況
・ルータのルーティング状況
・PROXYの設定内容(ldapはPROXY(ポートフォワード)しているか)
を調べてみてはいかがですか?
kanop_98様、レスありがとうございますm(__)m
実はちょっと前に全く違うところでトラブルが発生してそちらの問題解決に
時間使っていたため、ちょっとレス遅れました。すみません。
あと昨日、Linuxサーバにてtcpdumpコマンドを使ってログを確認したのですが
Linuxから出されたsynパケットは接続先のサーバに届いているように見えましたが
正常に接続されない(接続ミス?)となって返ってきている状態でした。
ackもLinuxまでは返ってきておりますが、接続ミス?に関するackとなってました。
↑tcpdumpコマンドはまだ見方を理解してないので現在も調査中です。
PROXYのポートフォワードですが、こちらは前にきちんと設定したはずなのですが、設定誤りと言うことも考えられますので今から見直していこうかと思います(汗)
No.2
- 回答日時:
>インターネット←ルータ←Linux7.2サーバ←ファイアウォール専用サーバ←(L3-SW)←WindowsNTサーバ←端末
#何か構成がすごいことに...^ ^;;
Linux7.2サーバやWindowsNTサーバはldapのプロキシとして動いているのでしょうか?
それとも単なるルータなのでしょうか?
で、ファイアウォール専用サーバがあるのであれば、
GUIの管理ツール等でログがみられるのでは?
これならとりあえず簡単にL3-SWの問題かどうかが切り分けできるのでは?
ちなみに192.168.2.0/24(でいいですか?)のPCから
インターネット側にldap以外は正常に通信できているということでいいですか?
kanop_98様、レスありがとうございます。m(__)m
現在のネットワーク構成は
インターネット←ルータ←Linux7.2サーバ←ファイアウォール専用サーバ←
レイヤー3スイッチ←WindowsNTサーバ←端末…となっております。
セグメント管理(各部署でのアクセス権限など)はレイヤー3スイッチで
行なっております。(管理されてるのは192.168.2.0/24以降のIPです)
あと、それぞれのサーバの役割ですが
Linux7.2サーバにはWWW,DNS,PROXY,FIREWALL,FILeサーバの機能を持っており
WindowsNTサーバにはWINS,DHCPの機能を持っています。
説明不足ですみません;;
現状では全ての課でインターネットやメール、FTP接続などが正常に出来ており
ますが、なぜか端末からのインターネット上でのLDAP接続テストだけが
うまくいきません。
レイヤー3スイッチを通らない(Linuxサーバのすぐ下にあるハブに繋げた端末)
192.168.1.0/24だけうまく繋がります(汗)
今日も192.168.2.102の端末からLDAP通信テストをやってみたのですが、
画面上にはサーバに拒否されたというようなメッセージが出て
ファイアウォール専用サーバのログ上には宛先が正しい接続先になっていますが
Synパケットが出たままで応答パケットのFinが返ってきてない状況です;;
>インターネット側にldap以外は正常に通信できているということでいいですか?
はい(汗)
No.1
- 回答日時:
パケットに関することですけど、ファイアウォール(ipchains)の状態は、ログを出力して調べることができると思います。
192.168.2.xに対してログを出力するように設定すれば、
解決に近づくのではないでしょうか。
tokugawa15様、レスありがとうございます。m(__)m
実はネットワーク構成に記入漏れがございまして・・・
インターネット←ルータ←Linux7.2サーバ←ファイアウォール専用サーバ←
WindowsNTサーバ←端末
↑ファイアウォール専用サーバとWindowsNTサーバの間には更に
レイヤー3スイッチが入ります(汗)
セグメント管理(各部署でのアクセス権限など)はこのレイヤー3スイッチで
行なっているため、現段階でここが一番怪しいと思い、調査しているのですが
ファイアウォール専用サーバでsynパケットを出しているところまで来てるなら
その先を疑うべきではないかっていう周りの意見もあります。
Linuxの方の設定は先日、カーネルのルーティングテーブルやipchainsの設定を
いろいろ変えたりしてみましたがうまくいきませんでした;;
パケットログの確認はtcpdumpコマンドを使って調べましたが、量が膨大すぎて
追いかけきれない状況です;;
>192.168.2.xに対してログを出力するように設定すれば、
>解決に近づくのではないでしょうか。
そのやり方はまだ知らないのでいろいろ調べてまた試してみようかと思います。
アドバイスどうもありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
意味の違い ホスト名とサーバー名
-
異なるタイムゾーンのタイムサ...
-
サーバの文字コードを知りたい
-
NTPサーバアドレスについて
-
FreeBSDでNIC2枚それぞれを利用...
-
VNCの複数利用の方法
-
初心者:SSH(putty)の文字化け...
-
FTPツールで表示される所有者を...
-
Tera Termが接続できない
-
DNSの逆引き権限委譲
-
コマンドプロンプトでFTPできない
-
メインフレームとサーバは、何...
-
無線APにおけるNative Vlanにつ...
-
POSTFIXの設定について
-
tera termについて
-
イントラネット上のNASの接続、...
-
WindowsServerで複数のDHCP
-
ポーリング型電子メールとプッ...
-
パラメータが不足しています ...
-
Proxy Errorってどう対処したら...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Tera Termが接続できない
-
意味の違い ホスト名とサーバー名
-
DNSの逆引き権限委譲
-
UltraVNCについて
-
LinuxでのDNSキャッシュ表示
-
Cactiサーバのデータ移行方法に...
-
NFS接続+シンボリックリンクを...
-
tera termについて
-
FTPの接続継続時間について
-
apacheのリバースプロキシの設...
-
TeraTermでsqlplusを利用した時...
-
異なるタイムゾーンのタイムサ...
-
FTPツールで表示される所有者を...
-
ローカルネットワーク内での時...
-
ローカル環境でのNTPサーバ
-
FTPコマンドライン操作時の上書...
-
EDN0の設定方法について
-
DBサーバをどこに置くのがよいか
-
VNCの複数利用の方法
-
コマンドプロンプトでFTPできない
おすすめ情報