フォーラム

GroupSession

フォーラム
GroupSessionについての自由な情報交換の場としてご利用ください

GroupSessionフォーラム:投稿一覧

 
フォーラム:00_インストール・設定
クライアントからサーバーにアクセスできない(一部)
[ 6867 ] クライアントからサーバーにアクセスできない(一部)

gs4を運用し始めているところです。
クライアントの一部でサーバーにアクセスできないものがあり、色々と考えております。
・サーバーwindows10 tomcat8.5 java? IE11
・クライアント windows8.1 IE?
何度やってもアクセスできません。
もしかして、
クライアントのwindowsファイアウォールポート開放必要なんでしょうか?
どなたかアドバイス頂けると有難いです。

投稿者永遠の初心者です。
最新書き込み2017/08/21 17:44:01
[ 6870 ] Re: クライアントからサーバーにアクセスできない(一部)

GSを動かしている機器がWindows10ということですが、このWindows10自身から
アクセスすることはできるのでしょうか?
 例: http://localhost/gsession/ など(適宜ポート番号等はいれてください)

もしアクセスできて、それ以外のクライアントから一切アクセスできないなら
・サーバ(Win10)側のファイアウォールやアンチウィルスソフトの設定変更
 →切り分けするなら一時的に無効化するなど
・クライアント(Win8.1)とサーバ(Win10)間のネットワークの状態
 →Pingやnslookup等でちゃんと通信できているか
あたりを見直してみてはいかがでしょうか?

サーバ(Win10)自身でもアクセスできないなら、Tomcat周りの設定や、
warファイルが正常にデプロイされているか(場合によっては再デプロイ)で確認してみてください。

投稿者GS7743
最新書き込み2017/08/23 15:39:39
[ 6871 ] Re: クライアントからサーバーにアクセスできない(一部)

返信ありがとうございます。

・サーバー Windows10 tomcat8.5 プラウザedgeで自己起動完了しています。
本格的な運用前のテスト段階です。
各クライアントからの接続を試している状況です。
サーバーにアクセスできるものとできないクライアントがあり考えています。

・アクセスできないクライアント 1、windows10 chrome(最新版か未確認)2、windows8.1 IE? chrome(最新版か未確認)です。
メッセージはともにこのページを表示出来ません。とでます。

pingコマンドはアクセスできるクライアントからサーバーに送信してもタイムアウト表示がでて送れません、しかしgsサーバーにつながり問題なく起動しています。

現在考えられるのが、プラウザ対応(ie11 edge chrome最新版)以外だとアクセスできないのでしょうか?あとはクライアント側のセキュリティーしか思いつきません。
対応のプラウザにバージョンアップすればよいのでしょうか?

申し訳ありませんが、ご教授頂けると有難いです。

投稿者永遠の初心者です。
最新書き込み2017/08/23 18:36:47
[ 6877 ] Re: クライアントからサーバーにアクセスできない(一部)

「このページを表示出来ません」と出ることから、クライアントとサーバ間の
通信の問題のように見受けられます。
# ログイン画面は出るが、画像の表示がおかしかったり正常にログインできない、操作できない等であれば
# ブラウザのバージョンやセキュリティ設定が関係しているように思います。

pingは届いていないがGSの表示はできるということですが、
以下の点を再度確認してみてはいかがでしょうか?
・サーバ、クライアント間のルーティング
・クライアントでhttp://gsserver.domain.local/gsession など、GSサーバのホスト名で
 アクセスしているなら、IPアドレスに置き換えてアクセスできるか?
 ※もしアクセスできるなら名前解決の問題なので、DNSサーバやhosts設定が必要
・アクセスできないクライアント⇔サーバ間にあるNW機器(Firewall、L3スイッチ、ルータ等)で
 何かしらの通信制御されていないか?
・クライアントでプロキシサーバが設定されているなら、
 プロキシサーバ⇔GSサーバの間の通信はできるか?

GSサーバ自身以外で、アクセスできるクライアント端末、できない端末があるということなので、
その環境や設定の差異がわかると解決の糸口になるかと思います。

投稿者GS7743
最新書き込み2017/08/29 14:18:57
[ 6894 ] Re: クライアントからサーバーにアクセスできない(一部)

返答ありがとうございます。
調査に時間がかかり返答遅くなりました。申し訳ありません。

まずpingですが、FW(ファイアウォール)設定(エコー有効)でサーバーからクライアントのping(サーバーに戻る)はほぼ確認出来ました。
あとはグループが2つある事が判明A192.168.0.0とB192.168.2.0のグループです。
Aの間とBの間ではデフォルトゲートウェイは使用せずにアクセス可能です。
A→Bのpingはサーバーに戻ってくるのに対し、B→AはBのデフォルトゲートウェイにて
pingが遮断されています。
これはBのデフォルトゲートウェイの設定の問題でしょうか?
ちなみにBはasusのrouter使用、AはNTT光wihiルーター使用しています。
ルーティングテーブル見たのですがなかなか理解できず、
とりあえずはBのルーターの設定を確認(デフォルトゲートウェイ、サブネットマスク)
しようと思っています。

方向性は合っていますでしょうか?
この交通を解決できたら問題解決できるのか?
なにしろ一人で行っているものですから、自信がなくて・・・
どなたかアドバイス頂けるととても有難いです。


投稿者永遠の初心者です。
最新書き込み2017/09/06 19:14:15
[ 6895 ] Re: クライアントからサーバーにアクセスできない(一部)

GroupSession自体の問題ではなさそうなので、ネットワーク周りの
設定を確認することで、方向性は合っていると思います。


>Aの間とBの間ではデフォルトゲートウェイは使用せずにアクセス可能です。

上記はルータAとB間が同じセグメントに接続しているという意味でしょうか?
例:ルータAは192.168.0.0と192.168.1.0に接続
  ルータBは192.168.2.0と192.168.1.0に接続

もしそうであれば、

> A→Bのpingはサーバーに戻ってくるのに対し、B→AはBのデフォルトゲートウェイにて
> pingが遮断されています。

とあるので、ルータBにStatic Routing(機器によっては静的ルートなどの表記)が必要です。
上記の例でいうと、ルータBに対して、"192.168.0.0/24宛ての通信が発生した場合は
192.168.1.254(ルータAの192.168.1.0のIPアドレス)宛てに転送(ルーティング)させる"という
ルーティング設定が必要になります。

ルータA→Bが成功しているのは、おそらくルータAのデフォルトゲートウェイが
ルータBのIPアドレス(例:192.168.1.253)になっているのではないかと思います。
# ルータBのデフォルトゲートウェイはおそらくインターネット向き(グローバル)かなと。

投稿者GS7743
最新書き込み2017/09/08 15:42:28
[ 6899 ] Re: Re: クライアントからサーバーにアクセスできない(一部)

>ルータBにStatic Routing(機器によっては静的ルートなどの表記)が必要です。
> 上記の例でいうと、ルータBに対して、"192.168.0.0/24宛ての通信が発生した場合は
> 192.168.1.254(ルータAの192.168.1.0のIPアドレス)宛てに転送(ルーティング)させる"という
> ルーティング設定が必要になります。
> ルータA→Bが成功しているのは、おそらくルータAのデフォルトゲートウェイが
> ルータBのIPアドレス(例:192.168.1.253)になっているのではないかと思います。
> # ルータBのデフォルトゲートウェイはおそらくインターネット向き(グローバル)かなと。
>

返信ありがとうございます。
おっしゃるとうりでした。

ルータBに入り込み中を見てみました。
1、ルーターAとBのグループが存在(A:NTT B:ASUS)
2、A間、B間は問題なくアクセス可能(A:wihi B:wihi一部有線)
3、AとBは有線にて接続
4、A→Bは問題なくアクセス可能、B→AはAのLANportの前にて遮断される。
5、BからAにアクセスした場合、BLANportにはping通るがALANportには届かない
6、A:LANport IP:192.168.2.53 マスク:255.255.255.0 デフォルトゲートウェイ
  :192.168.2.1
B:LANport IP:192.168.2.1 マスク:255.255.255.0 デフォルトゲートウェイ
  :設定されておらず(米印ついてます)
7、Bデフォルトゲートウェイ設定されてないため、異なるグループにアクセス出来ない

と自己解釈しております。

前回回答頂いたように静的動作行うとすると、(staticrouting)
BLANport:ip 192.168.2.1 デフォルトゲートウェイ:192.168.2.53
でよろしいでしょうか?

間違っていたら怖くて・・・
よろしくお願いいたします。



投稿者永遠の初心者です。
最新書き込み2017/09/12 17:49:06
スレッドURLhttps://groupsession.jp/wbs/bulletin/bbs080.do?bbs010forumSid=1&threadSid=2445
 


TOP