2011年2月25日金曜日

Wi-Fi接続の無線LANルータを持ち込む場合の注意

こんにちは、名古屋の時間貸しレンタルオフィス、レンタル自習室の@Spaceアットスペース管理人の中井です。

さて、今日は朝からネットワークの障害調査。


携帯ノートPCを持ち込んで使用されている会員様のインターネット接続が急に出来なくなりました。

アットスペース内は、外部インターネットへ接続するルーター(ファイアーオール兼務)が3台あり、
持込み携帯専用のルーターが不調なのか慌てて調査に入りました。


原因を考えてみました。
1)この周辺のスイッチングハブが不調か、ダウンしている。(LAN側)
2)持込み携帯ノートPC専用のルーターが不調か、ダウンしている。(WAN側)
3)外部からネットワークに侵入されて、当該ルーターの設定を変更された(WAN側)
4)当該の携帯ノートPC自体になんらかの問題が発生した。

かつてのシステムエンジニアに戻って、調査開始です。

まず、1)調査です。
弊社内のスイッチングハブは、リモートでシステムログが参照可能、さらにインターネットのタイムサーバーと同期をとっているのでログの時間も正確。
早速、ログを調査するが問題イベントは無し!

じゃ、2)の調査です。
これまた、リモートでシスログを参照。特に問題は無し。
実際に他のパソコンから、この携帯ノートPC専用のルーターで外部インターネットへ接続。
しかし、問題無し。ちなみに光ネクスト回線を使っているので早い!早い!

同じく、このルーターをリモートで、3)の調査です。
設定変更ログもイベント無し。
設定したパスワードで侵入でき特に問題なし。

解らん!なんでだ~

最後の4)を調査開始。
TCP/IPはIPアドレス/DNSアドレス自動取得となっており、問題はなさそう!

これは、解らん。
ここまで、2時間経過。

元システムエンジニア、ピンチです。

そこで、空いているパソコンを持ってきて、携帯ノートPCの設定をIPアドレス/DNSアドレスの自動設定にしてテスト開始。

ん!自動取得したIPアドレスがおかしい。
DHCPサーバーの設定がおかしくなったのか。

でも、先ほどリモートで調査したルーターは問題なかった・・・・・・

まさか、LAN上のもう一つのDHCPサーバーが起動しているのでは。
自動取得したGatewayアドレスにping、tracertした。
pingが帰ってきた。

弊社LAN上に、DHCPサーバーが存在する。
これが原因だ。
ここまでで3時間経過。
疲れた。


そのDHCPサーバーは、会員の方が持ち込んだWi-Fi接続用の無線LANルータだった。

【お願い】
Wi-Fi接続用の無線LANルータを持ち込むのは問題ありません。
が、
有線LAN側の設定でDHCPサーバーを機能させないようにお願い致します。
DHCPサーバーは、ネットワークアドレス中に1つしか存在しない前提でございます。

今後は、ネットワーク障害発生時の調査項目にネットワーク中の余分なDHCPサーバー存在確認を追加する事と致します。

良い勉強となりました。
ありがとうございました。