質問編集履歴

3

本題ではないが、緑の経路を修正

2025/05/15 12:23

投稿

ja_JP
ja_JP

スコア5

test CHANGED
File without changes
test CHANGED
@@ -5,7 +5,7 @@
5
5
  Net0 : 172.31.0.10 (Debian)
6
6
  RT-01 : e1/172.31.0.2, e2/172.31.5.1 (VyOS)
7
7
  RT-02 : e3/172.31.5.2, e4/172.31.10.1, e5/10.10.0.1 (VyOS)
8
- ![イメージ説明](https://ddjkaamml8q8x.cloudfront.net/questions/2025-05-15/5cbace38-161c-4580-8aef-84a7dd1a66cf.png)
8
+ ![イメージ説明](https://ddjkaamml8q8x.cloudfront.net/questions/2025-05-15/01c334f0-94c4-43d3-b95d-d0987b935efe.png)
9
9
 
10
10
  WebServer, Net5, Net0 から w3m で 阿部 寛のホームページは閲覧可能です。
11
11
 

2

24bitマスクの補足を追加

2025/05/15 08:07

投稿

ja_JP
ja_JP

スコア5

test CHANGED
File without changes
test CHANGED
@@ -1,5 +1,5 @@
1
1
  ### 実現したいこと
2
- EVE-NG (6.2.0-4-Community) で適当にネットワークを作成しました。
2
+ EVE-NG (6.2.0-4-Community) で適当にネットワークを作成しました。(全て 24bit マスク)
3
3
  WebServer : 10.10.0.10 (FreeBSD)
4
4
  Net5 : 172.31.5.10 (FreeBSD)
5
5
  Net0 : 172.31.0.10 (Debian)
@@ -10,7 +10,7 @@
10
10
  WebServer, Net5, Net0 から w3m で 阿部 寛のホームページは閲覧可能です。
11
11
 
12
12
  最終目標としては緑色の経路で HTTP 通信を行いたいのですが、その前に
13
- 紫色の経路を試し成功しました
13
+ 紫色の経路を試し WebServer への http アクセスに成功しました
14
14
  次に、赤色の経路を試したところ ping には応答がありますが http が通りません
15
15
  HTTP通信をキャプチャすると Net0 の e0 では
16
16
  Net0 → Web syn
@@ -25,7 +25,7 @@
25
25
  のあとのパケットがありません。
26
26
 
27
27
  何が HTTP 通信を止めていると考えられるでしょうか?
28
- men usage 20%, cpu usage 1桁 なので、リソース的には問題ないと思っています。
28
+ men usage 20%, cpu usage 1桁 なので、EVE-NG のリソースは問題ないと思っています。
29
29
 
30
30
 
31
31
  ### 発生している問題・分からないこと
@@ -110,9 +110,9 @@
110
110
  Net0 から http://10.10.0.10/ (WebServer) は timeout (問題点)
111
111
 
112
112
  Net0 からの実行例
113
- % curl -m 60 http://10.10.0.10/ 2025-05-15 16:27:25
113
+ % curl -m 60 http://10.10.0.10/
114
114
  curl: (28) Operation timed out after 60000 milliseconds with 0 bytes received
115
- % curl -m 60 https://10.10.0.10/ 2025-05-15 16:28:57
115
+ % curl -m 60 https://10.10.0.10/
116
116
  curl: (7) Failed to connect to 10.10.0.10 port 443 after 2 ms: Couldn't connect to server
117
117
 
118
118
  切り分けのためルータ 2台と両端にサーバーの簡易化したネットワークを作ってみました

1

セクションを修正

2025/05/15 07:54

投稿

ja_JP
ja_JP

スコア5

test CHANGED
File without changes
test CHANGED
@@ -5,43 +5,28 @@
5
5
  Net0 : 172.31.0.10 (Debian)
6
6
  RT-01 : e1/172.31.0.2, e2/172.31.5.1 (VyOS)
7
7
  RT-02 : e3/172.31.5.2, e4/172.31.10.1, e5/10.10.0.1 (VyOS)
8
+ ![イメージ説明](https://ddjkaamml8q8x.cloudfront.net/questions/2025-05-15/5cbace38-161c-4580-8aef-84a7dd1a66cf.png)
8
9
 
9
10
  WebServer, Net5, Net0 から w3m で 阿部 寛のホームページは閲覧可能です。
10
11
 
11
12
  最終目標としては緑色の経路で HTTP 通信を行いたいのですが、その前に
12
13
  紫色の経路を試し成功しました
13
- 次に、赤色の経路 ping には応答がありますが http が通りません
14
+ 次に、赤色の経路を試したところ ping には応答がありますが http が通りません
14
15
  HTTP通信をキャプチャすると Net0 の e0 では
15
16
  Net0 → Web syn
16
17
  Net0 ← Web syn, ack
17
18
  Net0 → Web ack
18
19
  Net0 → Web GET
19
20
  Net0 → Web GET (再送)
20
- Net0 → Web GET (再送)...
21
+ Net0 → Web GET (再送が続く)...
21
22
  となり、RT-01 の eth1 でキャプチャすると
22
23
  Net0 → Web syn
23
24
  Net0 ← Web syn, ack
24
25
  のあとのパケットがありません。
25
26
 
26
27
  何が HTTP 通信を止めていると考えられるでしょうか?
27
-
28
- RT-01,02 の https を有効にし
29
- Net0 から https://172.31.0.2/ (RT-01) は可能
30
- Net0 から https://172.31.5.1/ (RT-01) は timeout
31
- Net0 から https://172.31.5.2/ (RT-02) は timeout
32
- Net0 から https://10.10.0.10/ (RT-02) は timeout
33
- Net0 から https://10.10.0.10/ (WebServer) は Connection Refused
34
- Net0 から http://10.10.0.10/ (WebServer) は timeout
35
-
36
- Net0 からの実行例
37
- % curl -m 60 http://10.10.0.10/ 2025-05-15 16:27:25
38
- curl: (28) Operation timed out after 60000 milliseconds with 0 bytes received
39
- % curl -m 60 https://10.10.0.10/ 2025-05-15 16:28:57
40
- curl: (7) Failed to connect to 10.10.0.10 port 443 after 2 ms: Couldn't connect to server
41
-
42
28
  men usage 20%, cpu usage 1桁 なので、リソース的には問題ないと思っています。
43
29
 
44
- ![イメージ説明](https://ddjkaamml8q8x.cloudfront.net/questions/2025-05-15/5cbace38-161c-4580-8aef-84a7dd1a66cf.png)
45
30
 
46
31
  ### 発生している問題・分からないこと
47
32
  HTTP 通信ができません。
@@ -116,8 +101,23 @@
116
101
  - [ ] その他
117
102
 
118
103
  ##### 上記の詳細・結果
104
+ RT-01,02 の https を有効にし
105
+ Net0 から https://172.31.0.2/ (RT-01) は可能
106
+ Net0 から https://172.31.5.1/ (RT-01) は timeout (なんで?)
107
+ Net0 から https://172.31.5.2/ (RT-02) は timeout (これも変)
108
+ Net0 から https://10.10.0.10/ (RT-02) は timeout (これも変)
109
+ Net0 から https://10.10.0.10/ (WebServer) は Connection Refused (https は開いていないので当然)
110
+ Net0 から http://10.10.0.10/ (WebServer) は timeout (問題点)
111
+
112
+ Net0 からの実行例
113
+ % curl -m 60 http://10.10.0.10/ 2025-05-15 16:27:25
114
+ curl: (28) Operation timed out after 60000 milliseconds with 0 bytes received
115
+ % curl -m 60 https://10.10.0.10/ 2025-05-15 16:28:57
116
+ curl: (7) Failed to connect to 10.10.0.10 port 443 after 2 ms: Couldn't connect to server
117
+
118
+ 切り分けのためルータ 2台と両端にサーバーの簡易化したネットワークを作ってみました
119
119
  ![イメージ説明](https://ddjkaamml8q8x.cloudfront.net/questions/2025-05-15/20f31abf-b320-4ffe-b15f-7aea26ee2807.png)
120
- 簡易化して、ルータ 2台と両端にサーバーを置いて通信試験をしましたが、ping, http 通信ともに正常でした。
120
+ これで通信試験をしましたが、ping, http 通信ともに正常でした。
121
121
 
122
122
  ### 補足
123
123
  特になし