web-dev-qa-db-ja.com

簡単ですか?ネットワークの問題、一日中戦っています

ここに簡単な設定があります:

        Client C                (Internet)
        10.10.10.5 (Static)         |
        255.255.255.0               |
                  \                 |
                   \             X.X.X.X
Server 2008         \          Untangle Router              Client A (Win 7)
10.10.10.10 (Static)-----10.10.10.2      10.10.11.2---------10.10.11.X (DHCP)
255.255.255.0       /    255.255.255.0   255.255.255.0
                   /
                  /
        Client B (Win 7)
        10.10.10.X (DHCP)
        255.255.255.0

クライアントAはクライアントBにpingを実行できます。ファイル共有も機能します。クライアントBはクライアントAにpingを実行できます。ファイル共有も機能します。サーバーはクライアントAにpingを実行できます。ファイル共有も機能します。サーバーはクライアントBにpingを実行できます。ファイル共有も機能します。クライアントBはサーバーにpingを実行できます。ファイル共有も機能します。クライアントAはサーバーにpingを実行できません。ファイル共有が機能しません。

サーバーのファイアウォールを無効にしました。サーバーがサブネット外のトラフィックを拒否するのに(クライアントA)、クライアントBがそれを受け入れるのはなぜですか?

編集:これは、パケットがUTの10.10.10.2インターフェイスを離れていることの証明です。

Mon Jan 30 2012 23:54:35 GMT-0500 (Eastern Standard Time)
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes
23:54:39.197107 IP 10.10.11.50 > 10.10.10.10: ICMP echo request, id 1, seq 223, length 40
23:54:43.952136 IP 10.10.11.50 > 10.10.10.10: ICMP echo request, id 1, seq 224, length 40
23:54:48.844599 IP 10.10.11.50 > 10.10.10.10: ICMP echo request, id 1, seq 225, length 40
23:54:53.885277 IP 10.10.11.50 > 10.10.10.10: ICMP echo request, id 1, seq 226, length 40
23:54:58.902342 IP 10.10.11.50 > 10.10.10.10: ICMP echo request, id 1, seq 227, length 40

5 packets captured
5 packets received by filter
0 packets dropped by kernel
Mon Jan 30 23:55:03 EST 2012 - Test Complete!

編集#2:静的IPでもあるクライアントCを追加しました。 pingも正常に実行できます。これは、UntangleがIPを割り当てていないコンピューターで何もおかしなことをしていないことを確認するためだけのものです。

編集#3:サーバーが完全に起動する直前まで、pingが返信されます。その後、突然通過を停止します...

1
psyklopz

これが幸運な午前1時の修正です...

古いカスペルスキーファイアウォールは何年も前から存在していました。インストールされていても、ピースは残っており、Kaspersky削除ツールで削除する必要がありました。

1
psyklopz

多くのコメンテーターと同じだと思います。ここではルーターが問題のようです。 2つのネットワーク間でIPトラフィックを両方向に正しくルーティングすることを確認してください。

0
Nils

サーバーのファイアウォールを無効にしたと言います。

その後、サーバーも再起動しましたか?

私の経験では、Win7とServer 2k8は、変更された後もTCP設定(ファイアウォールを含む)を使用し続けるという厄介な傾向があります。完全に有効にするには再起動が必要です。

(とりわけ、IPを変更した後も古いIPアドレスのARPを尊重し続けます。トラブルシューティングを非常に「興味深い」ものにします。)

それ以外:ErikAがすでに提案したように、サーバー上でパケットをキャプチャして、確実にそこに到着するようにします。

0
Tonny