現場から
「ネットもメールも使えなくなった」
とSOSが来た。
しかも1台だけでなく全部のPCがそうだという。
こんな場合は通常であればネットワーク接続が切れていることが多いので、いつものように現場のサーバにpingを打ってみるとちゃんと応答がくる。
ならばルータとPCの間にあるハブかな?と思いPCに直接pingを打ってみると、こちらも応答が来る。
あれ?ネットワークは切れていないなぁ?と思いつつ、他の機器にもpingを打ってみると全て応答がある。
これはネットワークが単純に切れているわけでは無さそう・・・・・・・・
そこで現場のサーバに遠隔でログインしてみると問題無くログインできるし、そこからPCにpingを打つときちんと応答がある。
ところが、不思議なことに我々がいる拠点の業務用サーバにpingを打っても反応が無い。
と言ってもそのサーバからログインできているのだからネットワークが切れていることは有り得ない。
いろいろ試してみると、どうもパケットが一方方向にしか通っていない感じ(現場からのセッション確立が出来ないみたい)。
駄目元でルータを再起動してみると回復したので、ルータ内でなにかトラブルが発生していたらしいが、起動しなおしたのでログが残っておらず確認できない。
うー、再起動前にルータのログを見ておけば良かったよ、と思ったけど後の祭り・・・・・・・・
4 comments to this article
ちょろ
on 2013 年 3 月 8 日 at 12:12 AM -
pingだとICMPだからTCPより下層ですね。変なパケット来て攻撃検知でネットワーク切断にあったとかかなぁ・・・
あとはMACプールが変になってる位しか思い浮かばず・・・そうそう無いでしょうが。
tan
on 2013 年 3 月 8 日 at 8:57 AM -
>ちょろさん
pingも片方からしか通らないんで不思議なんですよ。
受信側のルータで拒否していた可能性も無いとは言い切れませんが、、、、、、、
千歳
on 2013 年 3 月 8 日 at 9:31 AM -
NATが死んだか…?
tan
on 2013 年 3 月 8 日 at 10:03 AM -
>千歳さん
VPNセッションを張っているのでNATでは無さそうです。