お世話になります。
私はWindowsコンピュータ30台ほどが接続しているLANの管理をしています。
DHCPサーバ(debian6.0)により各クライアントに、クライントのIPアドレス、ゲートウェイのIPアドレス、ネームサーバのIPアドレスを配布しています。
クライアントに配布するゲートウェイのIPアドレスは、実際は透過プロキシ(debian6.0+squid)のIPアドレスです。
クライアントからWANへのパケットの流れは、次のようになるはずです。
---
クライアント(Windows)->透過プロキシ(debian)->ゲートウェイ(Fortigate)->WAN
---
そこで、ゲートウェイにおいて、透過プロキシ発のパケット(80番ポートあて)のみの通過を許可して、それ以外のIPアドレス発のパケット(80番ポートあて)を破棄したいと考えています。
しかし、ゲートウェイのログを観察していると、大半は透過プロキシ発のパケットですが、ごく一部、クライアント発のパケット(80番ポートあて)が到着します。
このようなパケットは、どのような場合に発生するのでしょうか?
同様の事例で原因をご存知のかたがありましたら、原因、ヒントを教えてください。
よろしくお願いします。
No.3
- 回答日時:
ICMP redirectってのは、ゲートウェイが複数あるネットワークにおいて、ルータがPCに対して「IP x.x.x.x の正しいゲートウェイは y.y.y.y だよ」と通知する仕組みです。
ぐぐれば色々と解説は見つかるはず。
WikipediaでICMPを調べても良いです。"Redirect Message" として記載されてます。
もしこれが原因なら、FortigateをPCとは異なるネットワークにすればひとまず解消できるかと。
debian サーバにはマルチアドレスを振ってルーティングを有効にする必要がありますけどね。
「ICMP redirect」について、調べましたが、これが原因ではないと推測しています。この現象が発生するのは、特定(1割ほど)のクライアントのみで、他のクライアントでは発生しません。追究すれば原因が分かるかもしれませんが、そこまでの力がありません。これにて締め切ります。
ありがとうございました。
No.2ベストアンサー
- 回答日時:
クライアントが接続されているネットワークとFortigateのLAN側ネットワークが異なるのであれば、通常はあり得ない事態ですね。
両者が同じネットワークであるとするなら、
・クライアントがFortigateをgatewayとして直接指定している(固定IP?)
・透過proxyサーバからICMP redirect が出てしまっている(可能性は低いか?)
というあたりがすぐに考えつくところですね。
この回答への補足
両者は同じネットワークに属しています。
>・クライアントがFortigateをgatewayとして直接指定している(固定IP?)
IPアドレスが固定でないことは確認しました。
>・透過proxyサーバからICMP redirect が出てしまっている(可能性は低いか?)
「ICMP redirect」は初めて聞いた単語です。調べてみようと思います。
No.1
- 回答日時:
単純に一部のクライアントPCでプロキシ設定をしていないだけということではないでしょうか。
ちなみに、ブラウザによっては独自にプロキシ設定を持っていたりするので、
「ある特定のブラウザを使用している人」である可能性もありますね。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- 固定IP スマホやPCのIPアドレスについて教えてください。 5 2023/07/07 19:53
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- セキュリティソフト ヤフーメール 2 2022/05/02 23:02
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- 固定IP MACアドレスはLAN内で相手を特定するアドレスですか? PCから監視カメラを閲覧するときに、セグメ 3 2022/07/23 09:04
- その他(コンピューター・テクノロジー) DHCPサーバーについて、、、。 職場のネットワーク環境で困っています。サーバーはWindows s 3 2023/01/04 10:15
- VPN 接続のたびにIPが変わるVPNサービスが知りたい 2 2022/06/27 02:34
- ゲーム android craftsmanのゲームをマルチプレイでしたい 1 2023/03/20 15:53
- Wi-Fi・無線LAN 無線ルーターのIPアドレスは、iPhoneのように簡単に変更できる??? 2 2022/04/02 19:00
- livedoor Blog(ライブドアブログ) blogger で次の様なエラーが発生しました。 Dnsに使う?IPアドレスってどうすればいいんです 1 2023/01/09 19:39
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
NTPで同期が始まらない
-
心理職の方に質問します
-
クライアントとしてのLinux
-
ドメイン環境でのサーバとクラ...
-
PCの時計が進んでいます!
-
ネットワーク切断直後のPro...
-
Symantec オフライン
-
sambaの共有名が文字化け
-
NFSサーバーへのファイル転送速...
-
この問題が解けません。 PCから...
-
アドレスの前にwwwの他にw...
-
switchで、Wi-Fiはいいのにラグ...
-
楽天市場のサイトにアクセスで...
-
ヤフーのWEBサーバの場所
-
TeraTermのログが正しく取得出...
-
マイコンのWebサーバは実用性が...
-
ラスサーバーとは?
-
Skype壊れた
-
別のコンピュータ名でPINGを打...
-
WinSCP 接続がタイムアウトさ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
インターネット時刻にあわせら...
-
ドメイン環境でのサーバとクラ...
-
NTPで同期が始まらない
-
日付と時刻を勝手に戻らせない...
-
ログに記録される時刻がずれて...
-
lan内でのwindowsの時計あわせ
-
Symantec オフライン
-
Windows 7のタスクスケジューラ...
-
クロックの同期が取れずにネッ...
-
IIS FTPサーバーログ中の時刻が...
-
CentOS6の時刻がズレる理由と、...
-
XP愛用の皆様、どれくらい時刻...
-
PCの時計が進んでいます!
-
windows7のパス長制限の解除方法
-
DHCPで取得したIPアドレスが頻...
-
他サーバの時刻確認
-
サマータイムとPCの時刻合わせ...
-
異なるセグメントのドメインコ...
-
Linuxのアップデート 完全自動...
-
NISクライアントの設定ができま...
おすすめ情報