web-dev-qa-db-ja.com

centos7ホストにpingできない

私はこれを初めて行うので、非常に基本的な何かが欠けている可能性があります。 Centos 7を新しいサーバーにインストールし、接続が正常に機能するようになりました。次に、ホストにsshを追加できるようにしたいと思います。

まず、IPアドレスを見つける必要があります。 Centos 7でこれを行う正しい方法は、コマンド_ip addr show_を使用し、設定したNICにinetでアドレスlistenを使用することです(これは正しいですか?)

このアドレスにpingできません。 nmap -p7 -Pn $(addr)を使用すると、このアドレスにホストがあることがわかりますが(私のものだと思います!)、このポート(およびsshのポート22)はフィルターされています。

_Host is up.
PORT  STATE    SERVICE
7/tcp filtered echo
_

ファイアウォールの問題だと思いました。確認のために、_systemctl stop firewalld_でファイアウォールを完全にオフにしようとし、_systemctl status firewalld_で非アクティブであることを確認しました。しかし、それでもサーバーにpingを送信することはできず、nmapはフィルターされていると主張し続けます。したがって、これは、他の何かがフィルタリングを行っているか、間違ったIPアドレスを持っていることを意味します。

次に確認することは何ですか?

1

両方のホストが同じサブネットにない場合でも、nmapは次の出力を表示します。

ashish@ashishk:~/chef-repo/.chef$ nmap -p7 -Pn 172.31.4.235

Starting Nmap 6.40 ( http://nmap.org ) at 2015-08-25 15:25 IST
Nmap scan report for 172.31.4.235
Host is up.
PORT  STATE    SERVICE
7/tcp filtered echo

Nmap done: 1 IP address (1 Host up) scanned in 2.24 seconds

しかし、私の場合と同じサブネットにあるはずなので、pingすることはできません(my ip 172.19.24.36)

ashish@ashishk:~/chef-repo/.chef$ ping  172.31.4.235
PING 172.31.4.235 (172.31.4.235) 56(84) bytes of data.
^C
--- 172.31.4.235 ping statistics ---
4 packets transmitted, 0 received, 100% packet loss, time 3023ms

これは、両方のホストが同じサブネット内にないことを意味します。 「ifconfig」を試して、IPとネットワークの詳細を確認してください。

その出力は、両方のホストが同じサブネットにあるかどうかを見つけるのに役立ちます!

それらが同じネットワーク内にある場合、固定しているボックスでpingが無効になっている可能性があります。

1
Ashish Karpe

CentOSボックスからの接続から始めます。ネットワーク上の他のホストにpingできますか?

そうでない場合は、そこで何が起こっているのかを把握する必要があります。 IPアドレスは、ネットワーク上の他のホストと同じサブネットにありますか?さまざまなホストが設定されているIPとサブネットマスク、またはネットワークの外観についての情報は提供しないため、ヘルプは非常に一般的です。

一般に、初めての基本的なネットワークでは、通常、すべてのホストが192.168.1.xの範囲、サブネットマスクが255.255.255.0、デフォルトゲートウェイが192.168.1.1になります。この設定では、そのネットワーク内のすべてのホストが192.168.1.xの範囲内にある必要があります。

接続が機能しているとおっしゃっていましたが、どのように確認しましたか?

1
Phil Sumner