- PR -

ルーターをはさんで2台のPC間でpingが通らない

投稿者投稿内容
コウジ
ベテラン
会議室デビュー日: 2006/12/18
投稿数: 54
投稿日時: 2006-12-18 03:25
以下のような構成で2台のPC間でpingが飛びません!

Network A Network B
BBRouter----SW1----Router(CISCO2621)----SW2
      |               |
      PC1              PC2

1.PC1からPC2、またその逆もpingが通らない。
2.PC1からBBRouterとRouterの両方にpingは通る。
3.ルータからは両方のPC、BBRouterにpingが通る。
4.PC2からRouterのNetworkA側IPアドレスにpingは通るが、PC1、BBRouterには通らない。

どなたか、心当たりのある方、素人に教えてください!

ちなみにスイッチはsw1はCatalyst2900、sw2はcatalyst2950で、
こちらはRouterからsw2にはpingは通るが、sw1には通らないという不思議な状態です。
コウジ
ベテラン
会議室デビュー日: 2006/12/18
投稿数: 54
投稿日時: 2006-12-18 03:31
構成図がずれてしまいました。

Network A Network B
BBRouter----SW1----Router(CISCO2621)----SW2
          |                       |
         PC1                     PC2

直っていない場合に備えて一応コメントを入れます。
BBRouter−Router間をNetwork A、Routerの右側がNetwork Bです。
PC1はSW1にethernetで接続され、PC2はSW2にethernetで接続されております。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-12-18 08:34
おはようございます.

まず,素人云々というのは余計です.
あまりこういった場所では書かない方がよいでしょう.
引用:

コウジさんの書き込み (2006-12-18 03:25) より:

1.PC1からPC2、またその逆もpingが通らない。
2.PC1からBBRouterとRouterの両方にpingは通る。
3.ルータからは両方のPC、BBRouterにpingが通る。
4.PC2からRouterのNetworkA側IPアドレスにpingは通るが、PC1、BBRouterには通らない。


PC1/2 それぞれの default gateway はどこに向いていますか?
Router の routing table は?
BBRouter とやらの routing table は?
これらが正常に設定されていれば通信はできる道理です.
引用:

ちなみにスイッチはsw1はCatalyst2900、sw2はcatalyst2950で、
こちらはRouterからsw2にはpingは通るが、sw1には通らないという不思議な状態です。


それで PC1 から sw1 には接続できるのですか?
そこで NG なら Router からも接続できないのは不思議ではありません.
コウジ
ベテラン
会議室デビュー日: 2006/12/18
投稿数: 54
投稿日時: 2006-12-18 10:42
即レス、大変おはようございます.

引用:

>まず,素人云々というのは余計です.
>あまりこういった場所では書かない方がよいでしょう.



承知いたしました、慎みます。

引用:

PC1/2 それぞれの default gateway はどこに向いていますか?
Router の routing table は?
BBRouter とやらの routing table は?



まず、IPアドレス、デフォルトゲートウェイは以下となります。(全て静的割り振りです)
また絵がずれていたらごめんなさい。

IP:192.168.1.1                   NetB:IP:192.168.10.254
GW:192.168.1.1                    GW:192.168.1.1
<-BBRouter----------SW1----------Router(CISCO2621)----------SW2
<-internet      IP:192.168.1.253   NetA:IP:192.168.1.254      IP:192.168.10.253
            GW:192.168.1.1                        GW:192.168.10.254
            |                                  |
            PC1                                PC2
          IP:192.168.1.3                        IP:192.168.10.10
          GW:192.168.1.1                       GW:192.168.10.254

ルーティングについてですが、BBRouterの向こう側はインターネットのため、BBRouterのルーティングテーブルには手動では何も設定しておりません。
CISCORouterに「sh ip route」を打ち込むと以下のようになります。
Gateway of last resort is 192.168.1.1 to network 0.0.0.0

C 192.168.10.0/24 is directly connected, FastEthernet0/1
C 192.168.1.0/24 is directly connected, FastEthernet0/0
S* 0.0.0.0/0 [1/0] via 192.168.1.1

引用:

それで PC1 から sw1 には接続できるのですか?
そこで NG なら Router からも接続できないのは不思議ではありません.



PC1からはsw1にはpingは飛ばないのですが、NetworkAのその他のノードにはpingは飛びます。NetworkA内ではsw以外は互いにpingが飛びあっています。

何がおかしいのでしょうか?
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2006-12-18 11:34
割り込み失礼します。

文脈からではコウジ様のお立場が不明ですが、ネットワーク管理者ですか?
# 違うようなら、この問題は社内ネットワーク管理者に相談すべきだと
# 思われます。

本件はCISCOルータの設定の問題ですが、このルータを設置している理由は
わかりますか?
→ 多くの場合、セグメント分割をする理由はアクセス制限を目的としますので、
  PC1→PC2のアクセスをできないようにしているのでは? 
  と思われました。念のため、ご確認下さい。

なんとなく利便性追求のため、セキュリティレベルを落とそうとしている様に
感じましたのでコメントさせて頂きました。


[ メッセージ編集済み 編集者: BackDoor 編集日時 2006-12-18 11:36 ]
綾瀬
ぬし
会議室デビュー日: 2002/07/31
投稿数: 393
お住まい・勤務地: どっちも3階
投稿日時: 2006-12-18 12:42
こんにちは。
引用:

コウジさんの書き込み (2006-12-18 10:42) より:

ルーティングについてですが、BBRouterの向こう側はインターネットのため、BBRouterのルーティングテーブルには手動では何も設定しておりません。



たぶんここかと。
BBRouterと呼んでる機器が192.168.10.0/24宛のルーティングを持っていないのが原因かと思われます。
SW1がpingに応答しないのはまた別原因だと思いますが。
コウジ
ベテラン
会議室デビュー日: 2006/12/18
投稿数: 54
投稿日時: 2006-12-18 13:06
引用:

割り込み失礼します。


いえいえ、割り込みだなんてとんでもない!BackDoorさんレスありがとうございます。
引用:

文脈からではコウジ様のお立場が不明ですが、ネットワーク管理者ですか?



実はSOHOでWebサーバを立てようと思い、DMZとLANを分ける目的で今回CISCOルータを導入いたしました。
いかんせんSOHOなのでネットワーク担当者でもあり、作業指示者でもある・・・、という立場です(笑)。

引用:

本件はCISCOルータの設定の問題ですが、このルータを設置している理由は
わかりますか?
→ 多くの場合、セグメント分割をする理由はアクセス制限を目的としますので、
  PC1→PC2のアクセスをできないようにしているのでは? 
  と思われました。念のため、ご確認下さい。


たしかに、そうする目的で導入しているので、何らかのフィルターで止めているのでしょうか?

綾瀬様、
引用:

BBRouterと呼んでる機器が192.168.10.0/24宛のルーティングを持っていないのが原因かと思われます。




できました!!早速やってみましたが、お互いのPC間でping飛びました!PC2からインターネットも見れました!
☆ BBRouterへの追加ルーティング:192.168.10.0/24 gateway192.168.1.254 ☆
でも理屈がわからないのですが・・・。なぜBBRouterにこれを入れないと

NetworkBのノードからNetworkAのノードにpingが通らないのですか?
解説が面倒なようでしたら「ここを読め!」とリンクをいただいても結構です、
という言い方も横柄な感じがしますが、迷惑をかけない程度に理屈を
教えていただけたらと思っております。


とにかく、解決しましたことについて皆様のご協力ありがとうございました!
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2006-12-18 14:52
割と忙しいので簡単に・・・。

引用:

コウジさんの書き込み (2006-12-18 13:06) より:

☆ BBRouterへの追加ルーティング:192.168.10.0/24 gateway192.168.1.254 ☆
でも理屈がわからないのですが・・・。なぜBBRouterにこれを入れないと

NetworkBのノードからNetworkAのノードにpingが通らないのですか?
解説が面倒なようでしたら「ここを読め!」とリンクをいただいても結構です、
という言い方も横柄な感じがしますが、迷惑をかけない程度に理屈を
教えていただけたらと思っております。


参考URLルーティングの設定は正しいか?
BBRouter側でなく、CISCOルータ側の設定変更でも可能です。

引用:

たしかに、そうする目的で導入しているので、何らかのフィルターで止めているのでしょうか?


あれ、ご自身で設定されたのではないのですか???
ルータの機能でファイアウォールを立ち上げている場合、詳細設定を確認しておく
必要があります。
→ Defaultでもそれなりに動作しますが、管理者としてはマズイと思いますね。

スキルアップ/キャリアアップ(JOB@IT)