問題ID: 4418

  • フォーラムは新サイトへ移行しました。
  • このフォーラムではゲスト投稿が禁止されています
前の投稿 - 次の投稿 | 親投稿 - 子投稿.1 .2 | 投稿日時 2012-3-20 13:59 | 最終変更
eunsunc  新米   投稿数: 3
お勉強、お疲れ様です。早速質問ですが、

3つの解答のうち、
<PC-BからPC-Cへのpingは失敗する>がなぜ合っているのかが分かりません。

私としては、
PC-AもPC-Bもinsideの方にあり、outsideの方にあるPC-Cにpingをとばすのは
全然問題なく成功すると思うので、

<PC-BからPC-Cへのpingは失敗する>→×
<PC-AからPC-Cへのpingは成功する>→○
にならないとおかしい、という感じです。

お仕事やお勉強で大変だろうと思いますが、
どうしても理解できないので、教えていただければ幸いです。
どうぞよろしくお願いいたします。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2012-3-21 20:25
canyuji  半人前   投稿数: 9
eunsuncさん
お勉強お疲れ様です。

飛ばすって考えるとOKっぽく感じますが
Pingは応答まで受け取って、初めて成功したといえます。

問題ID: 4418 の設定の場合
PC-AからPC-C、PC-BからPC-C への行きは通りますが、Ping応答は通りません。(アクションがpassになっているため)
つまり、Pingは失敗します。
もちろん、PC-CからPC-A、PC-CからPC-BへのPingも失敗します。

・・・って、この問題の解説と同じことしか言えてないのでもう少し。
もしも、アクションがinspectだった場合は、戻りのトラフィックを通すので、Ping応答を受け取れます。
つまり、PC-AからPC-C、PC-BからPC-CのPingは成功します。
しかし、PC-CからPC-A、PC-CからPC-BへのPingは失敗することになります。

この辺のことは、
社内と社外の通信を考えると、イメージしやすいかと思います。
社内からの通信は許可したいけど、社外からの侵入は拒否したいとかとか。
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2012-3-22 9:00
eunsunc  新米   投稿数: 3
canyujiさん、

本当にありがとうございます。
お蔭様で、疑問が解けすっきりしました。
pingは応答まで受け取って始めて成功、
というところで、そうだ!そうだ!と納得できました。
これで、金100%なれま〜〜す!!
本当にありがとうございました。

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.