ネットワークに関する疑問・質問 Part20
■ このスレッドは過去ログ倉庫に格納されています
0001ART5
2012/12/08(土) 10:30:22.06ID:???http://www.ippo.ne.jp/g/70.html
質問と一緒に書くこと:
・ 環境(OSのバージョン、機器やソフトウェアの名称)
・ 状況(エラーメッセージ、場所の名前など)
・ 試行(やったこと、調べた内容など)
E-mail欄をsageにしたまま質問しないこと。
さらに2回目以降の書き込みは
名前欄に初めの書き込み番号を入れること。
回答が書き込まれたら
後学のために結果を書いておくことを忘れない。
2chの使い方がわからない人は質問禁止。
前スレ
ネットワークに関する疑問・質問 Part19
http://toro.2ch.net/test/read.cgi/hack/1342223335/
0730名無しさん@いたづらはいやづら
2013/02/12(火) 19:04:31.73ID:???確かにその理解はないんだと思いますよ。実務ないし常にそういうコマンド打ってるわけではないので
知識でどういうものか?は理解してる程度です。
アドレスに関してもそうですね。本で読んで知ってますけど、実際どう動作してるかは理解してないですからね
そんなの説明してる本もみないですし
0731anonymous
2013/02/12(火) 19:16:07.11ID:???実際やったほうが覚える
サーバープログラムもパッケージでインストールじゃなくコンパイルからしたほうが後々役には立つし
とらぶった時もログ見て原因を探るとか
そういうほうが実践的
ネットワーク系ならパケット見るのもその補助的な使い方のほうが多いよ
0732名無しさん@いたづらはいやづら
2013/02/12(火) 19:21:51.14ID:???叩いてる香具師よりスキル余裕であるらしいし自分で解決汁って話
まぁ、パケットキャプチャよりwindowsとかlinuxにあるデフォのコマンド扱えるようになるのが先だと思うけどな
0733名無しさん@いたづらはいやづら
2013/02/12(火) 20:34:32.33ID:???0734名無しさん@いたづらはいやづら
2013/02/12(火) 20:35:17.11ID:???それができないからわけわからなくなる。
0735名無しさん@いたづらはいやづら
2013/02/12(火) 21:03:05.43ID:???あとバージョンで操作が若干変わったりもする
まあ、試行錯誤で色々試してみる事だね
0736名無しさん@いたづらはいやづら
2013/02/12(火) 22:38:26.60ID:???> そういうのを本で読みたいなと思いまして。
紙の本で読みたいという意味じゃなくて、
本みたいにある程度順を追った説明が欲しいという意味なら、
3 Minutes Networkingとかなかなか面白かったな
0737名無しさん@いたづらはいやづら
2013/02/13(水) 03:18:17.84ID:Y1RXB0sXclear ip ospf process
clear ip bgp * soft
clear ip bgp *
各々、何がリセットされるか、と実務で使う状況(例えば、アクセスリスト適用したらクリアするとか)
教えてもらえないでしょうか?
0738名無しさん@いたづらはいやづら
2013/02/13(水) 09:14:48.91ID:???本は必ずしも正しい事を書いてない事がある
これは経験則
昔、おかしいと思って問い合わせたら記載ミスだったと言う事も有ったし
おかしいと思いWEB調べたら修正事項として書いてた事もある
本などは何かを知るきっかけに過ぎない
その本に書かれている事が無理なら
別の本や別視点からやりたい事を見直せばよい
そうすれば本に書いてる事が謝りか、自分の理解に誤りがあるか分る
人の思い込みって結構気が付かない事多いからね
特にこれは絶対に正しいとか思ってるとなお更
0739名無し
2013/02/13(水) 09:20:27.03ID:???0740anonymous
2013/02/13(水) 10:30:19.15ID:???そういうのって殆どが本人のケアレスミスなんだよね
>>734
本題に戻ると
本があってるか間違ってるかをここで聞きたいの?
知識と経験に基づいて本の間違いを知る事ができるのがスキルあるとかいうと思うけど
ここの住人よりも君がスキルあるなら解決できると思うけどな
本が悪いと思うなら古本屋に売って新しい本買ったほうがよくね?
0741名無しさん@いたづらはいやづら
2013/02/13(水) 15:43:31.15ID:???特にIT系の書籍には多い気がする。
でもスキルある人だと、大体自分で解決しちゃうんだろう。
ミスにしても、大体は解りやすいミスが多いから。
結局ミスを修正できない、そもそも気がつかない のはスキルが無い人間。
だから問題にされない。
スキルの無い人間が「告発」しても、相手にされないから。
そもそもスキルが無いのだから、総合的には意味が解っていなかったりして、指摘の仕方も間違ってたりするんだろう。
だからこそ、修正されない、されても漏れる箇所が多数でる。
某評価の高い「養成書」的なぶ厚い本を買ったが、まぁひどいもんだった。
HPで修正されてる箇所が膨大にある上に、俺が見たらまだ直ってないんじゃ?って箇所もまだまだある。
IT系の本って、そういうもんだと思ってる。
出版までの時間が短いのか、チェックに人員を割けないのか、そもそも誤植などのチェックの仕方が(大手出版専門社に比べて)解ってないのかなんなのか。
そんなもんでしょ。
0742名無しさん@いたづらはいやづら
2013/02/13(水) 22:02:30.32ID:Y1RXB0sXいや、それは違うと思うぞ。誤植や間違いもそのままにしてるようなのも多いからな。
勿論、スキルがあれば自分で解決できるとはいえ、そのレベルならその参考書読む必要ないんだよね。
指摘する時間が無駄だから、指摘しないだけで、誰かが正していかないとこの悪習慣は直らないと思う。
0743名無しさん@いたづらはいやづら
2013/02/13(水) 22:06:46.53ID:???英語とか、数学とか、現代文とか受験科目と違い、他の知識をしってれば考えればわかる。ってことが少ない。
つまり、論理性が乏しい上に独自の理論で発展したりしてるので、一つの知識をしらないだけで、他のことでマスターレベルでも
文字通り、何もできなくなるんだよ。
それを参考書でやってしまうなら、はじめから上級者用とか書いておくべきだし、
手順を追って理解に導かなくてはならないこういったIT関連の書籍で、誤植そのままとか、論外だと思うんだわ。
勿論、そこをぐぐりながらなんとかやる。というのも手段かもしれないが、その手間を省くために高い金はらってんだしさ。
0744ななし
2013/02/13(水) 22:30:51.08ID:???講習とかどう思ってるんだろうね
0745名無しさん@いたづらはいやづら
2013/02/13(水) 23:16:36.26ID:???それについて調べないのとかIT関係じゃ生きていけない訳だけど
自分の予備知識無いことを本のせいにしてアホかと思うわ
役に立つ本なのか自分のレベルに合った本なのか確認もせずに買ってる時点で明らかにお前の責任だろ・・・
0746名無しさん@いたづらはいやづら
2013/02/13(水) 23:18:03.68ID:???まだならとりあえずその「パケットキャプチャ実践技術」のP66を
デジカメか携帯で撮ってどこかにアップしてみれば?
0747名無しさん@いたづらはいやづら
2013/02/13(水) 23:37:08.58ID:???0748ななしんちょ
2013/02/14(木) 02:06:01.43ID:???というか、妙に閉鎖的というか、解る奴だけ解ればいい・解らない奴は考える力も才能もない、そんな奴は勉強しても無駄。
つか俺の知ってる技術、そう簡単に(バカには)教えねーよバーカ。
的な感覚でもあるのかもしれない。
程度の問題もあるけれど。
いずれにしても、誤植以前に、初心者向けをうたっているのに致命的な説明不足があったりとかも普通だし。
結局、読む人間に力・スキルが要求されるのは間違いない。
出来る奴はなにやっても出来るし、出来ない奴は何やっても出来ない。
それを入門書籍の時点で突きつけられてる。心構えとしてはそう思ってないと。
0749名無しさん@いたづらはいやづら
2013/02/14(木) 02:11:11.20ID:???0750名無しさん@いたづらはいやづら
2013/02/14(木) 02:19:47.77ID:???学習者がちゃんと勉強してたり、実際に打ってみれば解る場合もあろうが、そうは済まされないこともある。
どの本かは忘れたけど。これ酷いw って思ったのもあったなぁ。
多分解ってる人間からしたら、まさに>>748が言うような感覚なのかな。
ここで解るか解らないかで、勉強する奴らの振り分けがされるのだからいい、みたいな。
0752名無しさん@いたづらはいやづら
2013/02/14(木) 09:59:04.02ID:???いろんなコミュニティがあってブログ解説してたりするんだけど、自分がその知識を知ってるのが嬉しくてたまらないかのような
書き方をして紹介してるのが結構ある。(俗にいう、一人で盛り上がって一人で突っ込んでみたいな文章)
結論だけかけば1行でおわるところを、回りくどく説明してる。
勿論、その知識しってるだけで、あることができる、できない。が分かれるので、重要ではあるんだが、
一言で教えてくれればすぐわかることを、自己満でふくらませたりしてる。
個人のブログなら自己満でいいんだけど、本は違うからな。
0753名無しさん@いたづらはいやづら
2013/02/14(木) 10:01:46.78ID:???超おいしい情報とかスキルを5分ぐらいで習得できるようにまとめられてる。
勿論全部タダ。
日本人が5千円とって、デカイ本にして売り出してるところを
一日あれば全部閲覧出来る上に、実際の有効な手順だけ書いてるので英語読まなくても
簡単に実行できる
0755名無しさん@いたづらはいやづら
2013/02/14(木) 12:33:10.42ID:???> 結論だけかけば1行でおわるところを、回りくどく説明してる。
> 一言で教えてくれればすぐわかることを、自己満でふくらませたりしてる。
@ITの記事を思い浮かんだわw
あそこ無駄な前置きがやたら長いし、手順さっさと教えろとよく思う。
0756名無しさん@いたづらはいやづら
2013/02/14(木) 12:45:58.56ID:???はい。行きました
0757名無しさん@いたづらはいやづら
2013/02/14(木) 12:46:10.20ID:???駅前のパソコン教室行けよってのが結構居たのを思い出させる言い訳だな
0758名無しさん@いたづらはいやづら
2013/02/14(木) 12:57:02.66ID:???そういう人って下手したらショートカットさえ分かってないヤツいるからなあ
0759なす
2013/02/14(木) 18:54:33.77ID:???ユーザーネーム パスワード
が何を指しているのかがわかりません。
NASの設定はFTP接続がオンになっているのですがFTPの設定が自動で決められているようで手動での設定ができません。
よって設定を見る事も出来ず情報がありません
NASの設定画面からわかる情報と言えば、Registration Name、Host Name 、Workgroup Name、Local IP Address、 UPnP Port Forwarding、MAC Address です。
後、パスワードと言えばWEBDAV用のユーザーネームとパスワードくらいです
NASはROCKDISKNEXTです。ご教授お願いします。
0760名無しさん@いたづらはいやづら
2013/02/14(木) 21:57:21.06ID:???一つわからないだけで、資料探しまくって、なんども再起動してようやくできるとかなんだよね。
知識こそパワーであり、それをうまくコントロールできない奴はIT業界には必要ないってことなんだろうな
0761名無しさん@いたづらはいやづら
2013/02/14(木) 21:59:37.89ID:???0762名無しさん@いたづらはいやづら
2013/02/14(木) 22:05:22.92ID:???あと試しもせずに質問するのも良くない。
0763名無しさん@いたづらはいやづら
2013/02/14(木) 22:17:51.79ID:???昔のxpに電源つけたんですけど、どっからはじめればいいかわかりません。
0764名無しさん@いたづらはいやづら
2013/02/14(木) 22:23:43.48ID:???まずはプロバイダを契約するところから始めようか
0765名無しさん@いたづらはいやづら
2013/02/14(木) 22:26:49.45ID:???もう契約してる
イーサ挿して、そっからPC側でどういう設定すべきか教えて
手順追わなくてもいいから適当にこんだけやっとけみたいな感じで
0766名無しさん@いたづらはいやづら
2013/02/14(木) 23:12:10.67ID:???ネットワークケーブル挿せば繋がる
0767名無しさん@いたづらはいやづら
2013/02/14(木) 23:12:34.62ID:???IPとかどう設定すんの?
0768名無しさん@いたづらはいやづら
2013/02/14(木) 23:30:41.56ID:???マジレスするとPPPoEを使用する回線ならIDとパスワードが必要。
CATVやYahooBBみたいな奴はDHCPでIPは自動取得。
てかプロバイダの説明書見ろ
0770名無しさん@いたづらはいやづら
2013/02/14(木) 23:37:23.99ID:???てかどこ入ってるの?
プロバイダは?
回線種別は?
ネットワーク機器の型番は?
環境も晒さずに質問されても困る。
0771名無しさん@いたづらはいやづら
2013/02/14(木) 23:38:04.29ID:???DHCPなんだけど、自分のサーバーなんだよね。
PCも実はvirtual machineでローカルエリア接続がでてこないんですよ。
こいつがでてきてさえくれればなんとかなるんですがね
0772名無しさん@いたづらはいやづら
2013/02/14(木) 23:48:33.45ID:???自分でサーバー立てたりVMやったりするヤツなら普通に解決できそうだけどなあw
0773名無しさん@いたづらはいやづら
2013/02/14(木) 23:51:46.47ID:???ローカルエリア接続をどうやったら作れるのかだけ教えて
WANとdialupしかつくれない。
0774773
2013/02/15(金) 00:38:04.53ID:???0775名無しさん@いたづらはいやづら
2013/02/15(金) 10:16:08.88ID:???0776投稿エラー: 名前いれてちょ。。。
2013/02/15(金) 10:19:20.70ID:???抜いたり挿したりカードエッジを磨いたりするといいよ。
0777名無しさん@いたづらはいやづら
2013/02/15(金) 11:22:28.10ID:???SNMPでsyslogだしたりとかしたいんだけど、いいサイトある?
0778にゃん
2013/02/16(土) 23:41:02.66ID:xbNltmAFPCからhttpアクセスする場合、
ルーティングの関係上行きと帰りで使用する経路が違うと、
同じサーバとの通信でもうまく動作しないのかな?
0780name
2013/02/17(日) 02:10:48.34ID:???経路だけの話?それともサーバーIPの話?
経路が違うなら>>779、サーバーIPが違うならすべてダメだと思う。
0781名無しさん@いたづらはいやづら
2013/02/17(日) 10:27:13.14ID:???1.NICに直接グローバルを設定(複数グローバルIP)
2、スタティックNAT(複数グローバルIP)
3.NATPの拡張である俗に言うポート開放
1や2はIPを直接扱っているので恐らく問題なく動くでしょう。
ルーティングはセッション単位で働くため同じセッションなら同じINICで上り下り(この場合の上り下りはリクエスト、レスポンスの事を言っています)の通信をする。
しかし3は
ポート開放しているルーターで矛盾が生じるおそれがある、
ポート開放先をNIC1にして、NIC2をデフォルトGWと設定すると、動作するかはルーター次第(やってみないとわからない)、
多分不可能だと思う
0782778
2013/02/17(日) 15:42:28.62ID:???サンクスです。
もう少し詳しく書きますと、サーバ側IPは、
内部用VLAN10(192.168.X.X)
外部用VLAN20(10.X.X.X)
みたいに異なり、
クライアントPCは内部用VLAN20(192.168.X.X)のアドレスを持つが、
外部用VLAN側(10.X.X.X)のIPアドレスにhttpアクセスする場合です。
ルーティング上、VLAN20のクライアントPC→VLAN10のサーバに、
行きの通信はアクセスできるようになってるけど、
帰りの通信は内部用VLAN20同士で行うものと思われる。
で、この構成だと通信出来ないのかなって思ったところです。
>>779 >>780
行きはFWある。でも帰りは同一セグメント同士だからない。
「サーバIPが違うなら」って話に該当するからやっぱりダメかもです。
>>781
NAT、NAPTは今回使ってないです。
上で外部用と書きましたが、インターネットに接続してるわけではなく、
組織内の管理上のお話なので、全機器異なるIP持たせてます。
なので1?うーん、問題なく動かないんですよね…
0783ななし
2013/02/17(日) 16:02:52.77ID:???OKかNGかを知りたいんじゃなくて
NGなんで対策を知りたいってこと?
DNSなんとかして内部からは内部用のアドレス行くように出来ない?
0784name
2013/02/17(日) 16:31:41.99ID:???行きでNAT/NAPTを使ってなくて、帰りにF/Wがないなら、
1) 行きのF/Wで、ステートフルインスペクションが使われていると蹴られるかも。(F/Wの設定)
2) サーバーで、帰りのルーティングと入り口が違うと蹴られるかも。(サーバーのカーネルの設定)
かな。
0785778
2013/02/17(日) 16:59:34.14ID:???いや、OKかNGを知りたいです。
上で説明している内容は自分の仮説なんで、
なぜ今NGになっているのか、OKにするのは可能か不可能なのか。
対策は他の要件の優先順位と絡むので、ここで考えるのは難しいと思います。
(ちなみにDNSは、今IPアドレスで繋ぎに行く設定なので変更が難しいです)
>>784
ちょっと捕捉します。
サーバ上でパケットキャプチャしたら、
行きのパケットは確認できましたが、
帰りのパケットが確認できませんでした。
(SYNは届いているが、サーバからのSYN,ACKの返答がない)
なので、1)ではないのかな?と思いました。
2)はあり得そうです。
カーネルの設定とまで言われるとどこを触ってよいものやら…
ちなみにOSはWindows2008R2です。
0786混乱
2013/02/17(日) 18:16:20.33ID:???NATで統一していいんすよね?
0788不明なデバイスさん
2013/02/17(日) 18:34:09.10ID:???PC(192.168.x.10)←L2←サーバNIC2(192.168.x.1)
こういう通信をしているんじゃないかと思っているんだね。
ルーティング(L3)で来たパケットをARP(L2)で送り返すことは無いと思うんだけど。
PC(192.168.x.10)→(192.168.x.254)L3(10.x.x.254)→サーバNIC1(10.x.x.1)
このように来たパケットはそのまま
PC(192.168.x.10)←(192.168.x.254)L3(10.x.x.254)←サーバNIC1(10.x.x.1)
で送り返すはずだから
だとするとヘアピンNATな気がする、でもNATは無いと言っているし。
本当にNATは無いの?PCはどうやってインターネットに繋いでいるのかなーproxyかなー
0790sage
2013/02/17(日) 20:15:28.18ID:???NGじゃないの
クライアント(10.X.X.X)→サーバ(192.168.X.X)でSYNが飛んで
SYN/ACKがサーバ(10.X.X.X)→クライアント(10.X.X.X)に飛ぶけど
クライアントで破棄されるかと
基本的にアプリは相手のIPは把握しててもどのI/Fで受けたかは把握してないし出すI/Fも意識しない
サーバが返事を返すとき、というかサーバが10.X.X.Xにパケットを投げるときにはOSの
ルーティングテーブルが参照されてクライアントである10.X.X.X向けの最短ルートである
サーバの10.X.X.XのIFからパケットは出されることになる
対策はいろいろあると思うけど思いつくのいくつか
1.内部クライアントはサーバの内部IF向けにアクセスするようにする→難しいんだよね
2.サーバのアプリにて、ソースアドレスを192.168.X.Xに指定(固定)する
3.ルータでNATする(クライアント10.X.X.XからサーバのIPかつHTTPポートに向かうパケットを
Srcが192.168.X.XになるようNAT変換)
0791sage
2013/02/17(日) 20:36:09.56ID:???入れ替えて見てください・・
0792778
2013/02/17(日) 20:56:16.31ID:???E-mail: sage
内容:
情報サンクスです。
ちょっと書き方が悪かったようで整理すると、NAT/NAPTは使ってないです。
外部と書いてますが、インターネットにつないでるわけではないです。
インターネットからみればどちらもLANです。
ただ管理上別のネットワークとして区別してるので、そう書いただけです。
>>786
NATとNAPTは明確にちがうので、別として考えたほうがいいんじゃないかなー、
とは思います。とはいえどちらも使ってません。
>>787
前述のとおりNATは使ってないので、関係ないのかなと思ってます。
>>788
1〜3行目、まさにその通り考えてます。
L3で来た場合って、L2で返したりはしないんですかね?
>>789
両方のNICでパケットキャプチャしたんですが、
どちらからもパケットが返っていなかったので、
サーバが返そうとせず破棄してるのかな?と思ってます。
どちらかから帰りのパケットが飛んでいれば
わかりやすかったのですが。。。
0793778
2013/02/17(日) 20:57:03.85ID:???どうも、クライアントで破棄されてるんでなく、サーバで破棄している
(SYNは受け取ったけど、SYN/ACKを返そうとしていない)っぽいと感じました。
パケットキャプチャする前は、>>790の動きをすると思ってました。
つまり、クライアントから見てSYNの送信先とSYN/ACKの送信元が違うので
アプリがうまく動かないのかなーと。
対策1.は難しいとして、
2.はアプリ次第ですよね。IISなんですができるのかなぁ(ちょっと調べてはみようかと)
どなたか知ってたら教えてもらえるとありがたいです。
3.は、うん、確かに動きそうですが設定変更範囲が大きくて厳しそうですゴメンナサイ><
>>791
ですよねw
0794表だけ見る
2013/02/18(月) 04:37:42.00ID:???オタクやねw
繋がるか繋がらんかだけでいいやん
0795名無しさん@いたづらはいやづら
2013/02/18(月) 04:47:11.82ID:???原因を調べる時は見てる
普通はパケットキャプチャする前に大体解決する
パケットキャプチャする時は本当にそのLVで
確認しないといけない場合が多い
>繋がるか繋がらんかだけでいいやん
繋がって当然のところが繋がらないから行なったりする
繋がりません・・・ではダメなのよ
原因の調査などまで求められる
(詳しく報告しても結局は理解してくれないのに)
0796名無しさん@いたづらはいやづら
2013/02/18(月) 05:08:04.75ID:???それVLANが不正なパケットとして止めてない?
仮想環境などにフリーのOS入れて試すのがよろしいかと
多分、FWの設定にもよるけど行けそうな気はしますが(気持ち悪いですが)
簡単な方法だとサーバー・ルーター・クライアントで試せる
サーバー・ルーター・クライアントを同一セグメント(192.168.X.X)に
サーバー・ルーターを同一セグメント(10.X.X.X)にして
ルーターに192.168.X.Xと10.X.X.Xをルーティングさせれば簡易的なテストは可能かと
これで通信が通れば、FWかVLANの問題かと
0797表だけ見る
2013/02/18(月) 05:52:04.86ID:???まぁそうだね。
自分は繋がらんときはだいたいファイアウォールにひっかかっているだけの単純な事が多い。だからそこを先に疑うね。
キャプチャするまでもない感じが経験上ほとんど。
0798name
2013/02/18(月) 08:11:20.54ID:???基本的なことだけど、RRAS(IPルーティング)は有効にしているよね…?
帰りは内部ルーティングになるんだけど…
0799ちょ
2013/02/18(月) 08:36:51.37ID:???0800名無しさん@いたづらはいやづら
2013/02/18(月) 09:54:26.37ID:???可能です
物によってはできないかも知れ無いので
心配な場合はメーカーに問い合わせてください
参考
ttp://www.aterm.jp/function/guide3/wireless/wr7600/list/main/common/m01_m29.html
利用例2みたいな感じかと思いますが
0801ちょ
2013/02/18(月) 11:34:46.40ID:???出来るんだね。でも通信速度遅くなりそうですね。
Wi-Fiルーター買った方が良さそうだなぁ。
ありがとうございました。
0802名無しさん@いたづらはいやづら
2013/02/18(月) 15:59:08.51ID:???0803名無しさん@いたづらはいやづら
2013/02/18(月) 17:44:49.89ID:???むしろうちなんかでは、その無線ルータを中継機にしたりしてるんだけど。
wifiルータ入れたら中継機要らないとか、その逆もないわけだが・・・・
0804加納夢
2013/02/18(月) 19:03:03.38ID:OlSdRRW50805778
2013/02/19(火) 00:13:06.98ID:???VLANが止める、みたいな例でパッと思いつくのがタグVLANかな?と思いましたが、
タグVLANは使ってないんですよね。他にVLANが止めるってどんなのがあるんでしょう…
仮想環境作ってみました。
意外な(わかってる人には当然?)ことに、
10.X.X.Xから来たパケットは10.X.X.X側から戻って通信出来ました。
192.168.X.Xから返したりしないですね。意外。
で、検証環境で普通に通信で来たってことは
本環境ではサーバ側のなんらかの設定があるはずなわけで。(それが何かがわかってないのですが)
>>798
RRASは役割で追加していないので、今は無効ですね。
むしろ帰りは内部側で通信にしない方が都合がよいはずです。
(行きと帰りが同じルートの方がいいでしょうから)
検証環境では無効で通信できたのでいいのかな、と。
ちなみに有効にすると、10.X.X.Xできたパケットが192.168.X.X側、
つまりご指摘通り内部側から帰っていき、これはこれで通信できるみたいですね。
…とここまで検証環境でうまくいくのに、本環境でうまくいかない原因はどこなんだろうか。
0806name
2013/02/19(火) 00:44:00.65ID:???仮想環境で、直結の192.側でなくルーター経由の10.側から帰るはずないんだけどな…
仮想環境ではルーターでNATが効いていたり、192.側が別ノードだったりしない?
Policy Based RoutingのないWindows Serverで、直結ノード向けのトラフィックが他のI/Fから出ることはないはずなんだけどな…
0807スレチでもない
2013/02/19(火) 14:11:13.12ID:???AI3〜1種、DD3〜1種、AI・DD総合種と計7種あるんですが、
そこらへんの電気通信工事屋レベルでまぁ評価されるのはどれですかね?
DD2種はまぁまぁ評価されますか?
0809不明なデバイスさん
2013/02/19(火) 20:12:45.58ID:???IPのrouteの通信以前にARP通信がある。
L3はイーサネットフレームのMACアドレスを書き換えながらパケットが進みます。
したがってL3を経由した場合イーサネットフレームから応答先のMACアドレスを判断し応答します。
(と色々なところに書いていますね)
あなたの環境の場合、経由した経路を其のまま戻って行くと思うんだけどねー
ヘアピンNATじゃないとしたらなんだろう?VLAN使っているって事だからARPが変なのかなーProxyARPとか使っているのかなー
0810不明なデバイスさん
2013/02/19(火) 20:50:21.22ID:???L3を経由した場合、送信元はL3のMACアドレスと送信元IPアドレスと違う情報があります。
そのばあいMACアドレスを使います。
routeの設定に関係なくL3から来たパケットは同じL3へ送り返すのが通常の動作
0811名前をいれてちょ。。
2013/02/19(火) 21:04:56.34ID:???CL----FW--+
192.+ +10.x.x.x
+--SV--+
Dynamipsを使ってこういう構成でCL/FW/SVはどれもCisco3600にて
CLから10.x.x.xのSVにアクセス(telnet)したときのパケットの流れを確認
結果、
CLからSV(10)へのアクセスはCL〜FW〜SVへ流れ
SV(10)からの戻りはSVから192のセグメントを通ってCLに流れた
(戻りパケットのソースIPは10.x.x.xで、SVの192側IFから出ていた)
>>805の場合は戻りパケットは10.x.x.xのセグメントを
通ったということなので、それがWin2008とルータ(IOS)の違いなのかな
Win2008もRoutingを有効にしたらもしかしてルータを同じ動作になるのかな
残念ながらWin2008は手元にないので試せませんでした
0812name
2013/02/19(火) 22:54:37.35ID:???>>809が何を言っているのかわからなかったけど(ゴメン)、>>811の動きが*nixだろうが、Windowsだろうが、IOSだろうが、IP通信の基本的な動きだね。
IPは常に、ルーティング情報から次の送り先のIPを見つけ、同時にその送り先IPが接続されたのI/Fを特定し、そのI/Fが定める方式(arpなど)で低レイヤのアドレス(MACなど)を取得して、低レイヤの宛先に送る。
戻りなんて概念は、L4以上の話であって、L3では戻りを元のMACアドレスに返すなんて気はさらさらない。
もしそういった中で元のI/F側に出ているとしたら、by hostのルーティングが追加されていて「ルーティング情報から次の送り先のIPを見つけ」の部分が想定と違うのかも知れない。
元のI/Fに戻っている状態で、route printしたらどう出力されるかな。
0813名無しさん@いたづらはいやづら
2013/02/20(水) 00:15:49.18ID:???ざっとみてみたけど>>790が一番まともに答えてる。
やろうとしている事は一般的なアプリでは無理。
理由は790が書いているように、一般的なアプリはIPアドレスで通信相手を識別しているから。
ネットワークのどこを通ってきたかなんてアプリには関係ない。
SVからCLへの応答パケットの送信元アドレスが変われば、アプリは当然自分が通信したい相手だと思わないし、
それ以前にOSがアプリへ渡さない。理由は、これも通信要求があったアドレスからのレスポンスじゃないから。
OSは一旦受け取るが、どの要求に対する応答か判らないので破棄する。
ネットワークの話というよりはアプリ通信の仕組みって感じだね。
ちなみに、SVの片側のインターフェースでパケットキャプチャして同じインターフェースに応答しないは、
1.SVには2つ以上通信できるインターフェースある
2.SVで受信できたけど同一インターフェースでレスポンスが無い
ということなので
・SVで破棄していると仮定
→アプリのアクセス制御で破棄
・別のインターフェースから出してると仮定
→変なrouteをSVに書いてる、この結果受信した以外のインターフェースからパケットを送出している
とかが理由だと思われる。
0815anonymous
2013/02/20(水) 10:13:15.24ID:???通信できるできないとかはping送ってるの?それともブラウザとかtelnetでポート指定してるとか?
基本的に>>790の
>サーバが返事を返すとき、というかサーバが10.X.X.Xにパケットを投げるときにはOSの
>ルーティングテーブルが参照されてクライアントである10.X.X.X向けの最短ルートである
>サーバの10.X.X.XのIFからパケットは出されることになる
で、>>798でもいってる内部ルーティングが有効でないから破棄してる気がするんだが
で、解決方法としては
IPアドレスごとのルート設定
http://7ujm.net/etc/route.html
を参考にしてやれば出来そうな気がするんだが
0816ななし
2013/02/20(水) 13:10:23.86ID:???どっちから返すかはまずサーバアプリの実装次第なんじゃないの?
TCPでセッション張ってるなら、アプリレベルではIFも固定されてるような気はするけど
後はそれをOSが内部ルーティングして近い方から出すかそのまま素直に出すか
内部ルーティングしないから破棄するとは思えんが
破棄してるとしたらF/W関係じゃないのか
0817anonymous
2013/02/20(水) 13:39:18.94ID:???特に指定しない限りはすべての所有するIPアドレスのポート80で通信してると思うが
この場合10.X.X.Xと192.168.X.Xのポート80でバインドしてるとして
どちらのアドレスが始点になるかはそのアプリの実装次第だと思う
10.X.X.Xのインターフェースから出るなら10.X.X.Xから192.168.X.Xへの内部ルーティングが必要で
192.168.X.Xのインターフェイスから出るなら内部ルーティングは必要ないよねって感じでは
で、パケットキャプチャした結果が内部ルーティング不可の状態でルーティングテーブルを参照して10.X.X.Xから192.168.X.Xへのパケット捨ててる気がするんだが
0818anonymous
2013/02/20(水) 13:47:41.78ID:???現在のルーティングテーブル上なら
ping -S 10.X.X.X(サーバー) 192.168.X.X(サーバー)は通るけど
ping -S 10.X.X.X(サーバー) 192.168.X.X(目的PC)は内部ルーティングしないと通らない
ためしてないけど上記の感じになってるんじゃないのかな?
0819778
2013/02/20(水) 14:11:17.83ID:???仮想環境ではなるべくシンプル構成なので、NATなしです。(本環境もNATなしのはずですが)
現にパケットキャプチャでサーバ⇔クライアントの実際のIPが見えます。
別ノードだったり…しないはずですが、ここでの別ノードってのが何を指してるかちょっとわからないです。
>>810
すいません読解力がなくて(汗
@サーバからすると、送信元情報として、L3のMACアドレスと、クライアントのIPアドレスが見えている。
AMACアドレスとIPアドレスの関係が、サーバが持っているARPテーブルの内容と対応しておらず、この場合MACアドレスを送り返す先情報として使用する。
ってことですかね?
Aの動きをするっていう資料を見たことがないので、参考サイトなどあったらありがたいんですが…
>>811
ルータ(L3レベル)で考えるなら、戻りパケットが192を通らない道理はないですよね。
Win2008でRouting有効の場合も、ルータと同じ動作になったので、認識正しいと思います。
ただ、Routing無効の場合は10側から返るので、
サーバの場合はL4以上の情報も見て送信元判断してるんじゃないか?
ってのが今自分が考えている勝手な推測です。
0820name
2013/02/20(水) 14:38:38.78ID:???ネットワークプログラミングしたことないのかなぁ…
自分からの発呼(戻りではなくて)であり、かつアプリが発IPアドレスを意識的に設定しなければ、OSは宛先のルーティング情報から決まった発信I/FのIPアドレスを送信元として発信される。
これは、自分が発呼側になったとき。
今回は該当しない。まずこれと取り違っている人がいるね。
自分が着呼側のとき、アプリはbindしたソケットでrecvで待ち、sendで送り返すことになる。
この時は、応答のソースIPアドレスは、着信したアドレスがそのまま使われる。応答の宛先は、元電文の送信元が使われる。
この時に、ルーティング先の決定には、元電文がどのルートで来たのかは関係ない。
ここで、元のルーターに帰ると思っている人がいるね。L3のルーティング先の判断にL2の情報は使われない。
ところがここで、ソースIPアドレスはI/Fに紐づいているから難しいことになる。
まず、10.側に着信して192.側に出そうとすると、Windows内部ではI/F間ルーティングが必要になる。IPルーティングが有効になっていない場合は捨てられる。
また、Windowsのデフォルトゲートウェイ設定は、I/F定義と紐づいている。
両方のI/Fにデフォルトゲートウェイ設定がある場合は複雑になる。
でも、このケースは192側は同一セグメントで、10.側のデフォルトゲートウェイ設定よりも優先されると思う(これは推測)。
いずれにしろ、route printで貴重な情報が得られることに違いはない。
0822ななし
2013/02/20(水) 17:41:02.98ID:???いや、捨てないでそのIFのデフォルトルータに送らんとおかしいんじゃないか
で、問題はデフォルトルータがどうなってるかだと思うが
10側からデフォルトルータに到達不可能なら結果として捨てるしかないのかもしれん
0823anonymous
2013/02/20(水) 18:01:22.32ID:???0824名無し
2013/02/20(水) 18:15:44.73ID:???NAPTテーブルに穴を開けるときに使うという認識でよろしいんでしょうか?
0826778
2013/02/20(水) 21:06:02.03ID:???>>811のレスはあくまで>>811向けですね。
route printした結果は、宛先・ネットマスクが
0.0.0.0 0.0.0.0 と、192.168.0.0 255.255.255.0
対するレコードが存在するぐらいで、
クライアント(192.168.0.3)を直接指定するような
レコードは存在しないですねー。
>この時は、応答のソースIPアドレスは、着信したアドレスがそのまま使われる。応答の宛先は、元電文の送信元が使われる。
>この時に、ルーティング先の決定には、元電文がどのルートで来たのかは関係ない。
ってことは送信/返信のルートに区別はなく、サーバが持つルーティングテーブル(route printの結果)
によってのみ決まるってことですよね。
でもやっぱりキャプチャする限り10.から返っているのでそうは思えないような…
>>813
SVで破棄しているってのはその通りかなと思います。
たぶん本環境では10.できたものを192.で返そうとしてますね。
で、検証環境では10.で返せているので、どうやったら本環境でそうできるか?
がポイントな気がしてきました。
0827778
2013/02/20(水) 21:49:29.33ID:???ブラウザ(IE)でURLにIPアドレス書いて通信、Wiresheakでキャプチャですねー。
IPアドレスごとのルートは考えましたが、
通常は192.同士、ルータ経由せず直接通信したいんですよね。
ルート設定加えると192同士の通信経路も変わってしまうんじゃないかな、と思ってしまったので。
>>816
アプリ側の実装というのはもっともなのですが、
設定がどこにあるかがよくわかってないです(IIS)
サーバから出ていくパケットのキャプチャ自体が行えてないので、F/Wが破棄してるとは考えづらいですね。
>>817
やっぱりアプリ次第ですかね。
10.からきて192.から返すには、サーバでの内部ルーティングが必要、
というのは何となくまとまってきた気がします。
あとは10.で返す検証環境と、192で返して破棄してる(と思われる)本環境の違いさえ分かれば…!
>>818
お恥ずかしながら、pingの-Sオプションという存在を今はじめて認識しましたorz
これは使える!
…が、両方通りませんでした。
ご指摘の通り、上は通ると思ったのですが。???
0828778
2013/02/20(水) 22:03:59.53ID:???本環境は192.側なのに検証環境は10.側にせっていしてたorz
少しばかり考えを改めなおします!
0829778
2013/02/20(水) 22:22:26.51ID:???@192.のクライアント→サーバの10.に到達したパケットについて、
10.のインターフェースから返す場合は問題なく通信できる。
192.のインターフェースから返す場合、サーバ状での内部ルーティングが必要。
Aサーバからの戻りパケットは、10.側から返そうと、192.側から返そうと、
送信元アドレスは10.(つまり、クライアントからのパケットを受け取ったIP)になる。
192.側から返すからといって、送信元IPを192.で返すようなことはしない
ここからは推測です。
B192.側から返すか、10.側から返すかは、サーバの内部ルーティングテーブルによって決まる。
自分の検証だと、デフォゲが192.側だと192側、10.側だと10.側から返すっぽい。
って、当たり前じゃんって思うかもですが、
デフォゲが10.側になっていると、
ルーティングテーブル上は192.168.0.0 mask 255.255.255.0の情報が
0.0.0.0 mask 0.0.0.0 とは別に存在するにもかかわらず
192.宛てのパケットも10.側から返してるから面白い。
192.168.0.0 mask 255.255.255.0は、192.のインターフェースがあることによって勝手に作られるレコードだから、
静的に設定したデフォルトルート0.0.0.0 mask 0.0.0.0が優先されるのかなひょっとして。
0830ななし
2013/02/20(水) 22:40:11.05ID:???NICに優先順位あった気がするんだが...
ルーティングやメトリック考慮して決定してるかどうかわからんが
たとえば有線と無線と同一セグメントで生かすと有線が優先されてたような
■ このスレッドは過去ログ倉庫に格納されています