質問編集履歴
3
本題ではないが、緑の経路を修正
test
CHANGED
File without changes
|
test
CHANGED
@@ -5,7 +5,7 @@
|
|
5
5
|
Net0 : 172.31.0.10 (Debian)
|
6
6
|
RT-01 : e1/172.31.0.2, e2/172.31.5.1 (VyOS)
|
7
7
|
RT-02 : e3/172.31.5.2, e4/172.31.10.1, e5/10.10.0.1 (VyOS)
|
8
|
-

|
9
9
|
|
10
10
|
WebServer, Net5, Net0 から w3m で 阿部 寛のホームページは閲覧可能です。
|
11
11
|
|
2
24bitマスクの補足を追加
test
CHANGED
File without changes
|
test
CHANGED
@@ -1,5 +1,5 @@
|
|
1
1
|
### 実現したいこと
|
2
|
-
EVE-NG (6.2.0-4-Community) で適当にネットワークを作成しました。
|
2
|
+
EVE-NG (6.2.0-4-Community) で適当にネットワークを作成しました。(全て 24bit マスク)
|
3
3
|
WebServer : 10.10.0.10 (FreeBSD)
|
4
4
|
Net5 : 172.31.5.10 (FreeBSD)
|
5
5
|
Net0 : 172.31.0.10 (Debian)
|
@@ -10,7 +10,7 @@
|
|
10
10
|
WebServer, Net5, Net0 から w3m で 阿部 寛のホームページは閲覧可能です。
|
11
11
|
|
12
12
|
最終目標としては緑色の経路で HTTP 通信を行いたいのですが、その前に
|
13
|
-
紫色の経路を試し成功しました
|
13
|
+
紫色の経路を試し WebServer への http アクセスに成功しました
|
14
14
|
次に、赤色の経路を試したところ ping には応答がありますが http が通りません
|
15
15
|
HTTP通信をキャプチャすると Net0 の e0 では
|
16
16
|
Net0 → Web syn
|
@@ -25,7 +25,7 @@
|
|
25
25
|
のあとのパケットがありません。
|
26
26
|
|
27
27
|
何が HTTP 通信を止めていると考えられるでしょうか?
|
28
|
-
men usage 20%, cpu usage 1桁 なので、リソース
|
28
|
+
men usage 20%, cpu usage 1桁 なので、EVE-NG のリソースは問題ないと思っています。
|
29
29
|
|
30
30
|
|
31
31
|
### 発生している問題・分からないこと
|
@@ -110,9 +110,9 @@
|
|
110
110
|
Net0 から http://10.10.0.10/ (WebServer) は timeout (問題点)
|
111
111
|
|
112
112
|
Net0 からの実行例
|
113
|
-
% curl -m 60 http://10.10.0.10/
|
113
|
+
% curl -m 60 http://10.10.0.10/
|
114
114
|
curl: (28) Operation timed out after 60000 milliseconds with 0 bytes received
|
115
|
-
% curl -m 60 https://10.10.0.10/
|
115
|
+
% curl -m 60 https://10.10.0.10/
|
116
116
|
curl: (7) Failed to connect to 10.10.0.10 port 443 after 2 ms: Couldn't connect to server
|
117
117
|
|
118
118
|
切り分けのためルータ 2台と両端にサーバーの簡易化したネットワークを作ってみました
|
1
セクションを修正
test
CHANGED
File without changes
|
test
CHANGED
@@ -5,43 +5,28 @@
|
|
5
5
|
Net0 : 172.31.0.10 (Debian)
|
6
6
|
RT-01 : e1/172.31.0.2, e2/172.31.5.1 (VyOS)
|
7
7
|
RT-02 : e3/172.31.5.2, e4/172.31.10.1, e5/10.10.0.1 (VyOS)
|
8
|
+

|
8
9
|
|
9
10
|
WebServer, Net5, Net0 から w3m で 阿部 寛のホームページは閲覧可能です。
|
10
11
|
|
11
12
|
最終目標としては緑色の経路で HTTP 通信を行いたいのですが、その前に
|
12
13
|
紫色の経路を試し成功しました
|
13
|
-
次に、赤色の経路
|
14
|
+
次に、赤色の経路を試したところ ping には応答がありますが http が通りません
|
14
15
|
HTTP通信をキャプチャすると Net0 の e0 では
|
15
16
|
Net0 → Web syn
|
16
17
|
Net0 ← Web syn, ack
|
17
18
|
Net0 → Web ack
|
18
19
|
Net0 → Web GET
|
19
20
|
Net0 → Web GET (再送)
|
20
|
-
Net0 → Web GET (再送)...
|
21
|
+
Net0 → Web GET (再送が続く)...
|
21
22
|
となり、RT-01 の eth1 でキャプチャすると
|
22
23
|
Net0 → Web syn
|
23
24
|
Net0 ← Web syn, ack
|
24
25
|
のあとのパケットがありません。
|
25
26
|
|
26
27
|
何が HTTP 通信を止めていると考えられるでしょうか?
|
27
|
-
|
28
|
-
RT-01,02 の https を有効にし
|
29
|
-
Net0 から https://172.31.0.2/ (RT-01) は可能
|
30
|
-
Net0 から https://172.31.5.1/ (RT-01) は timeout
|
31
|
-
Net0 から https://172.31.5.2/ (RT-02) は timeout
|
32
|
-
Net0 から https://10.10.0.10/ (RT-02) は timeout
|
33
|
-
Net0 から https://10.10.0.10/ (WebServer) は Connection Refused
|
34
|
-
Net0 から http://10.10.0.10/ (WebServer) は timeout
|
35
|
-
|
36
|
-
Net0 からの実行例
|
37
|
-
% curl -m 60 http://10.10.0.10/ 2025-05-15 16:27:25
|
38
|
-
curl: (28) Operation timed out after 60000 milliseconds with 0 bytes received
|
39
|
-
% curl -m 60 https://10.10.0.10/ 2025-05-15 16:28:57
|
40
|
-
curl: (7) Failed to connect to 10.10.0.10 port 443 after 2 ms: Couldn't connect to server
|
41
|
-
|
42
28
|
men usage 20%, cpu usage 1桁 なので、リソース的には問題ないと思っています。
|
43
29
|
|
44
|
-

|
45
30
|
|
46
31
|
### 発生している問題・分からないこと
|
47
32
|
HTTP 通信ができません。
|
@@ -116,8 +101,23 @@
|
|
116
101
|
- [ ] その他
|
117
102
|
|
118
103
|
##### 上記の詳細・結果
|
104
|
+
RT-01,02 の https を有効にし
|
105
|
+
Net0 から https://172.31.0.2/ (RT-01) は可能
|
106
|
+
Net0 から https://172.31.5.1/ (RT-01) は timeout (なんで?)
|
107
|
+
Net0 から https://172.31.5.2/ (RT-02) は timeout (これも変)
|
108
|
+
Net0 から https://10.10.0.10/ (RT-02) は timeout (これも変)
|
109
|
+
Net0 から https://10.10.0.10/ (WebServer) は Connection Refused (https は開いていないので当然)
|
110
|
+
Net0 から http://10.10.0.10/ (WebServer) は timeout (問題点)
|
111
|
+
|
112
|
+
Net0 からの実行例
|
113
|
+
% curl -m 60 http://10.10.0.10/ 2025-05-15 16:27:25
|
114
|
+
curl: (28) Operation timed out after 60000 milliseconds with 0 bytes received
|
115
|
+
% curl -m 60 https://10.10.0.10/ 2025-05-15 16:28:57
|
116
|
+
curl: (7) Failed to connect to 10.10.0.10 port 443 after 2 ms: Couldn't connect to server
|
117
|
+
|
118
|
+
切り分けのためルータ 2台と両端にサーバーの簡易化したネットワークを作ってみました
|
119
119
|

|
120
|
-
|
120
|
+
これで通信試験をしましたが、ping, http 通信ともに正常でした。
|
121
121
|
|
122
122
|
### 補足
|
123
123
|
特になし
|