[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:82026] Re: フレッツADSL+ IPマスカレード


こんばんは,内田と申します。
この話題が出たのはずいぶん前にですが,
自分もまったく同じ問題に直面しており
解決策はまだ提示されていないようなので,続けさせていただきます。

> On Thu, 1 Mar 2001 23:48:23 +0900
> Shoichi Kawashima <show_k2 _at_ ga2.so-net.ne.jp> wrote:
> > 川島@品川滞在中です。
> > Hiroshi Ishii さんは書きました:
> > |としてとりあえず Local Network にあるPCから接続してみたので
> > |すが、見られないホームページがでてくるのです。
> > |
> > |具体的には www.toshiba.co.jp です。
> > 

環境は,TLJ6.0(FTP版)でADSL+IPマスカレードで
Linuxマシンを通してWindowsマシンを使ってます。

ADSLモデム---|HUB|---Linux(192.168.2.1)
             |___|---Windows(192.168.2.150)

#ipchains -L

Chain input (policy ACCEPT):
Chain forward (policy DENY):
target     prot opt     source                destination           ports
MASQ       all  ------  192.168.2.0/24       anywhere              n/a
Chain output (policy ACCEPT):

LinuxのNICはeth0のみで済ませています。
この環境でWindowsから,特定のweb pageのみが見えません。
(www.goo.ne.jp,www.epson.co.jp,www.toshiba.co.jp等)
ping,tracertはこれらのサイトへもWindowsから可能です。
DNSもしっかり引けています。
web以外は,ICQ,ntpに至るまで正常です。
研究室でも,同じTLJでIPマスカレードをしていますが,
(こちらは,2つのNICを使ってます)
同じ現象は出ていません。
もちろん,Windowsから直接ADSLで接続すると,何ら問題はありません。
forward のデフォルトポリシーをACCEPTにしても変化ありませんでした。

カーネルを入れ替えたりしたあとで気づいたので,
どの時点でこの現象が出始めたのかわからないのですが,
元のカーネル(2.2.16:RPMで提供されているもの)に戻しても
症状は変わりませんでした。
[linux-users:81492][linux-users:81494]で同様の問題が語られていますが,
2.4系のカーネルには手を出しておらず,
2.2.18,2.2.19にはここでいわれているオプション(CONFIG_INET_ECN)
に相当すると思われるものはありませんでした。

思いつきで,WindowsのDOSプロンプトから
telnet www.goo.ne.jp 80
としたあと,
"GET" + Enter (画面にはGETとは出ません)
とすると以下のメッセージが返ってきました。

HTTP/1.1 400 Bad Request
Server: Microsoft-IIS/4.0
Date: Mon, 02 Apr 2001 01:43:02 GMT
Content-Type: text/html
Content-Length: 87

<html><head><title>Error</title></head><body>The parameter is
incorrect. </body></html>

メッセージが返ってきているということは,
IPマスカレードは機能していると考えて良いのではないかと思います。
同じことをwww.linux.or.jp宛に行うと
正常にHTMLを返してきているようです。
ただ,正常に見えるサイト(www.tokyu.co.jp)でも
上と同じエラーが返ってきたので,
このエラーが本質的な原因ではないと思います。
(研究室のサーバー(Apache)もHTMLを返してくれたので,
Apacheと"MSなんとか"の違いかなと思っています)

問題を整理しますと,
1.見えるページと見えないページの差は何か。
2.ふるいわけをしている(されている?)機構は何か。
3.ADSL環境に依存したものなのか?
ということになると思います。
ヒントでも結構ですので,よろしくお願いします。
--------------------------------
内田 昌宏
(東京工業大学大学院理工学研究科物性物理学専攻)
<uchida _at_ lee.phys.titech.ac.jp>

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: