Gå til indholdet

Kontrollér forbindelsen mellem Edge Gateway og Mediation Controller

En Edge Gateway, der har mistet forbindelsen til Mediation Controller, findes fortsat i konsollen, men leverer ikke længere: dens ressourcer forsvinder fra brugerportalen, og selve login kan slå fejl, når adgangskontrakterne afhænger af den pågældende Edge Gateway.

Denne side giver de to tegn, der identificerer situationen, og derefter de kontroller, der skal udføres i rækkefølge.

Sådan genkender du situationen

To steder viser det, og de viser det på hver sin måde.

Hvor Hvad du ser
Administrationskonsol I Gateways Management bliver ikonet for den pågældende Edge Gateway rødt. Det er grønt, når Edge Gateway er forbundet til Mediation Controller.
Brugerportal De ressourcer, som den pågældende Edge Gateway leverer, vises slet ikke. Hvis adgangskontrakterne afhænger af den afbrudte Edge Gateway, kan selve autentificeringen mislykkes.

En ressource, der er forsvundet, er ikke nødvendigvis en konfigurationsfejl

Portalen viser intet, når en Edge Gateway er afbrudt — ingen fejl, ingen nedtonet post. En bruger, der melder, at ”ressourcen er væk”, beskriver derfor den samme hændelse som det røde ikon i konsollen, ikke en anden. Kontrollér ikonet, før du undersøger adgangskontrakten.

Kontrol 1 — Edge Gateway-maskinen kører

Start med det oplagte: kontrollér, at den virtuelle Edge Gateway-maskine er tændt. Det er en hyppig årsag, især efter en hændelse på hypervisoren.

Kontrol 2 — Trafikken til Mediation Controller er ikke blokeret

Trafikken til Mediation Controller kan være blokeret af netværksudstyret i din infrastruktur. Kontrollen udføres fra Edge Gateway selv, da det er dér, forbindelsen oprettes.

Åbn en SSH-session på Edge Gateway, og læs derefter den adresse, den forsøger at nå:

1
grep '<server>' /etc/ipdiva/gateway/gateway.xml

Linjen har følgende form:

1
<server>SERVER:PORT:ssl</server>

Tre værdier adskilt af kolon: adressen på Mediation Controller, den port, den nås på, og derefter protokollen — altid ssl.

Flere instanser, flere filer

Hvis flere Edge Gateway-instanser kører parallelt på den samme maskine, har hver sin egen mappe på formen /etc/ipdiva/gateway*/. Læs filen for den instans, der diagnosticeres.

Test derefter forbindelsen med den adresse og den port, du netop har læst:

1
openssl s_client -connect <SERVER>:<PORT>

Denne ene kommando besvarer begge spørgsmål på én gang: om forbindelsen er etableret, og hvilket certifikat Mediation Controller præsenterer. Hvis den lykkes, vises servercertifikatet.

En forbindelse, der åbner og derefter lukker, er en SSL-inspektion

Netværksflowet kan sagtens være åbent og alligevel blive afbrudt: hvis en IDS/IPS-enhed udfører inspektion af SSL-trafik, går forbindelsen igennem i omkring ti sekunder og lukkes derefter som mistænkelig. SSL-inspektion skal være slået fra for platformens trafik.

Nøjes derfor ikke med at konkludere ud fra, at forbindelsen bliver etableret — hold øje med, om den holder.

Kontrol 3 — Edge Gateway-certifikatet er ikke udløbet

Edge Gateway autentificerer sig over for Mediation Controller med et certifikat. Et udløbet certifikat giver det samme symptom som et blokeret flow: Edge Gateway forbinder ikke længere, uden at noget i portalen fortæller hvorfor.

Hvis de to første kontroller ikke viser noget, skal du kontakte Systancia-supporten for at få bekræftet gyldigheden af Edge Gateway-certifikatet.