ESC

Start typing to search across invoices, services, domains, tickets, and more...

Search... Ctrl+K
ネットワーク・IP

サーバーにつながらない時の対処法:ping・tcping・mtrによるトラブルシューティング

5 ステップ 10 分で読めます 11 回閲覧 0
目次

SSHのタイムアウト、リモートデスクトップの接続失敗、Webサイトが表示されない――これらはサーバーで最もよくあるトラブルです。原因は、手元のネットワーク、経路上の回線、サーバーのファイアウォール、あるいはサービス自体が起動していないことかもしれません。「到達できるか、ポートは開いているか、経路はどうなっているか」の順に調べていけば、ほとんどの問題は数分で特定できます。

要点まとめ

  • サーバーの接続トラブルは「pingで到達性、tcpingでポート、mtrで経路、VNCでサーバー内部」の順に調べることで、ほとんどの問題を数分で特定できます。
  • 多くのサーバーやファイアウォールはICMPを無効にしているため、pingが通らなくてもサーバーに接続できないとは限らず、tcping、nc、Test-NetConnectionによるポートテストで確認する必要があります。
  • ポートテストの結果が Connection refused ならサーバーには到達できているもののそのポートで待ち受けているプログラムがなく、timed out ならファイアウォール、未開放のセキュリティグループ、または経路上の問題であることがほとんどです。
  • mtrの結果で、あるホップからパケットロスが始まり最終ホップまで続いている場合はそのホップ付近に問題があり、途中の1ホップだけでロスが出て宛先は正常な場合は、ルーターによるICMPのレート制限であることが多く無視して構いません。
  • IMIDCのクラウドサーバーと専用サーバーはいずれもクライアントセンターのVNCコンソールでサーバー内部から確認でき、IMIDCのテクニカルサポートチームは24時間365日チケットに対応しています。

対象 / 前提条件

  • 手元のパソコン:Windows 10/11、macOS、またはLinux。
  • サーバーのグローバルIPと接続したいポート(SSHはデフォルトで22、RDPは3389、Webサイトは80/443)。
  • サーバーの状態確認やVNCコンソールを利用するための、IMIDCクライアントセンターへのログイン。

ガイド / 手順

1. まずは最も単純な原因を除外する

テストを始める前に、次の3点を確認してください。クライアントセンターでサーバーが稼働中になっているか、契約期限切れや転送量の上限超過になっていないか、手元の環境から他のWebサイトに普通にアクセスできるか。複数のネットワーク上の複数のデバイスから同時に接続できない場合は、以下の手順に進みます。

2. ping:IPに到達できるかを確認する

# Windows (send 20 packets)
ping -n 20 SERVER_IP
# macOS / Linux
ping -c 20 SERVER_IP
  • 応答がありパケットロスもない:ネットワーク層は基本的に正常で、問題はポートかサービスにある可能性が高いです。
  • すべてタイムアウト:サーバーが停止している、IPがブロックまたはヌルルート(ブラックホール)されている、あるいはサーバー側でICMPが無効になっている可能性があります。pingが通らなくても接続できないとは限りません。ポートテストで確認しましょう。

3. tcping / nc / telnet:ポートが開いているかを確認する

ポートテストはpingよりも実際の状況を正確に反映します。

Windows(PowerShellに標準搭載):

Test-NetConnection SERVER_IP -Port 22

出力に TcpTestSucceeded : True と表示されれば、ポートに到達できています。サードパーティ製のtcping.exeで継続的にテストすることもできます:tcping -t SERVER_IP 22。

macOS / Linux:

# Test a port with nc: -z scans without sending data, -v shows details, -w 3 sets a 3-second timeout
nc -zv -w 3 SERVER_IP 22
# Or use telnet (install separately)
telnet SERVER_IP 22
# For websites, check the HTTP response directly
curl -I -m 10 https://your-domain.com

結果の見方:

  • succeeded / Connected:ポートは開いています。問題はアプリケーション層(ユーザー名・パスワード、鍵、アプリケーションの設定)にあります。
  • Connection refused:サーバーには到達できていますが、そのポートで待ち受けているプログラムがありません。サービスが起動していないか、ポートが変更されていることがほとんどです。
  • timed out:パケットが破棄されています。ファイアウォール、開放されていないセキュリティグループのルール、または経路上の問題であることが多いです。

4. mtr / tracert:経路上の問題箇所を特定する

pingで大きなパケットロスがある場合やポートがタイムアウトする場合は、経路のどの区間に問題があるかを調べます。

# Install on Linux
apt install -y mtr-tiny      # Debian / Ubuntu
dnf install -y mtr           # Rocky / AlmaLinux
# Install on macOS (requires Homebrew)
brew install mtr

# Send 100 packets and generate a report
sudo mtr -rwc 100 SERVER_IP

Windowsでは標準のコマンドが使えます:

tracert SERVER_IP
pathping SERVER_IP

チェックポイント:あるホップからパケットロスが始まり最終ホップまで続いている場合、問題はそのホップかその付近にあります。途中の1ホップだけでロスが出ていて宛先は正常な場合は、ルーターがICMPをレート制限しているだけのことが多く、無視して構いません。ICMPがフィルタリングされている場合は、NextTraceのTCPモードも使えます:nexttrace -T -p 22 SERVER_IP。

5. VNCでサーバー内部から確認する

手元から接続できない場合は、クライアントセンターでVNCコンソールを開いてサーバーにログインし、サービスとファイアウォールを確認します。

# Check which ports are listening
ss -tlnp
# Check SSH service status
systemctl status ssh      # Debian / Ubuntu
systemctl status sshd     # Rocky / AlmaLinux
# View firewall rules
ufw status verbose
firewall-cmd --list-all
iptables -L -n --line-numbers
# Test the server's own outbound connectivity
ping -c 4 1.1.1.1

サーバーからインターネットにまったく接続できない場合は、ネットワークインターフェースの設定が変更されている可能性があります。ip addr と ip route の出力が正常かどうかを確認してください。

6. チケット送信時に添付してほしい情報

エンジニアが問題を素早く特定できるよう、チケットには次の情報を記載してください。

  1. サーバーのIPと製品名(チケットにパスワードは記載しないでください。ログインが必要な場合は別途ご連絡します)。
  2. 問題が発生した日時、現在も続いているか、影響を受けているポートやサービス。
  3. 手元のグローバルIP、地域、ISP(ipinfo.ioなどのサイトで確認できます)。
  4. 手元からサーバーへの mtr または tracert の結果、および Test-NetConnection / nc の出力。
  5. VNCでログインできる場合は、サーバーから手元のIPへの mtr による戻り経路の結果。
  6. 最近ファイアウォール、SSHポート、ネットワーク設定を変更したかどうか。

よくある質問(FAQ)

pingは通らないのにWebサイトは表示されます。問題はありますか?

問題ありません。多くのサーバーやファイアウォールはICMPを無効にしています。サービスのポートが正常に動作していれば大丈夫です。

自分だけ接続できず、他の人は問題ありません。

手元のISPの経路に問題があるか、手元のIPがサーバーのファイアウォール(fail2banなど)にブロックされている可能性が高いです。スマートフォンのテザリングでテストし、VNCでブロックリストを確認してください。

SSHのポートを変更したら接続できなくなりました。

新しいポートがファイアウォールで許可されているか確認してください。SELinux環境では、semanage port -a -t ssh_port_t -p tcp NEW_PORT の実行も必要です。

サーバーが突然完全に応答しなくなり、pingもすべてタイムアウトします。

DDoS攻撃を受けて一時的にヌルルートされているか、サーバーのカーネルがクラッシュした可能性があります。まずクライアントセンターで状態を確認し、そのうえでチケットを送信して確認してください。

まとめ

接続トラブルは「pingで到達性、tcpingでポート、mtrで経路、VNCでサーバー内部」の順に調べていけば、ほとんどの問題をご自身で特定できます。IMIDCのクラウドサーバーと専用サーバーは、いずれもクライアントセンターのVNCコンソールでセルフリカバリーが可能です。経路やデータセンター側の問題だと確認できた場合は、上記のテスト結果をチケットにまとめて送信してください。テクニカルサポートチームが24時間365日対応いたします。

関連記事

この回答はお役に立ちましたか?

関連チュートリアル