Hyppää sisältöön

Edge Gateway -palvelimen yhteyden tarkistaminen Mediation Controller -palvelimeen

Edge Gateway -palvelin, joka on menettänyt yhteytensä Mediation Controller -palvelimeen, on edelleen olemassa konsolissa mutta lakkaa palvelemasta: sen resurssit katoavat käyttäjäportaalista, ja kirjautuminen itsessään voi epäonnistua, jos pääsysopimukset riippuvat kyseisestä Edge Gateway -palvelimesta.

Tällä sivulla kerrotaan kaksi merkkiä, joista tilanteen tunnistaa, ja sen jälkeen järjestyksessä tehtävät tarkistukset.

Tilanteen tunnistaminen

Kaksi paikkaa näyttää sen, ja ne näyttävät sen eri tavoin.

Missä Mitä näet
Hallintakonsoli Kohdassa Gateways Management Edge Gateway -palvelimen kuvake muuttuu punaiseksi. Se on vihreä, kun Edge Gateway -palvelin on yhteydessä Mediation Controller -palvelimeen.
Käyttäjäportaali Kyseisen Edge Gateway -palvelimen tarjoamat resurssit eivät näy lainkaan. Jos pääsysopimukset riippuvat katkenneesta Edge Gateway -palvelimesta, todennus itsessään ei välttämättä onnistu.

Kadonnut resurssi ei ole välttämättä määritysvirhe

Portaali ei näytä mitään, kun Edge Gateway -palvelimen yhteys on katkennut — ei virhettä eikä harmaannutettua merkintää. Käyttäjä, joka ilmoittaa että ”resurssi on kadonnut”, kuvaa siis samaa tapausta kuin konsolin punainen kuvake, ei toista. Tarkista kuvake ennen kuin selvität pääsysopimusta.

Tarkistus 1 — Edge Gateway -kone on käynnissä

Aloita ilmeisestä: tarkista, että Edge Gateway -virtuaalikone on käynnistetty. Se on yleinen syy, erityisesti hypervisorilla sattuneen häiriön jälkeen.

Tarkistus 2 — Liikennettä Mediation Controller -palvelimeen ei ole estetty

Infrastruktuurisi verkkolaitteet voivat estää liikenteen Mediation Controller -palvelimeen. Tarkistus tehdään Edge Gateway -palvelimelta itseltään, koska yhteys muodostetaan sieltä.

Avaa SSH-istunto Edge Gateway -palvelimelle ja lue sitten osoite, johon se yrittää ottaa yhteyttä:

1
grep '<server>' /etc/ipdiva/gateway/gateway.xml

Rivi on seuraavan muotoinen:

1
<server>SERVER:PORT:ssl</server>

Kolme arvoa kaksoispisteillä erotettuina: Mediation Controller -palvelimen osoite, portti, jonka kautta siihen otetaan yhteys, ja lopuksi protokolla — aina ssl.

Useita instansseja, useita tiedostoja

Jos samalla koneella on rinnakkain useita Edge Gateway -instansseja, jokaisella on oma hakemistonsa muodossa /etc/ipdiva/gateway*/. Lue sen instanssin tiedosto, jota selvität.

Testaa sitten yhteys juuri lukemallasi osoitteella ja portilla:

1
openssl s_client -connect <SERVER>:<PORT>

Tämä yksi komento vastaa molempiin kysymyksiin kerralla: muodostuuko yhteys ja minkä sertifikaatin Mediation Controller esittää. Jos se onnistuu, palvelimen sertifikaatti näytetään.

Yhteys, joka avautuu ja sulkeutuu heti, on SSL-tarkastus

Verkkoyhteys voi hyvin olla auki ja silti katketa: jos IDS/IPS-laite tekee SSL-liikenteen tarkastusta, yhteys menee läpi noin kymmenen sekunnin ajan ja suljetaan sitten epäilyttävänä. SSL-tarkastus on poistettava käytöstä alustan liikenteeltä.

Älä siis päättele pelkästään siitä, että yhteys muodostuu — seuraa, pysyykö se auki.

Tarkistus 3 — Edge Gateway -palvelimen sertifikaatti ei ole vanhentunut

Edge Gateway -palvelin todentuu Mediation Controller -palvelimelle sertifikaatilla. Vanhentunut sertifikaatti aiheuttaa saman oireen kuin estetty liikenne: Edge Gateway -palvelin ei enää muodosta yhteyttä, eikä portaalissa näy mitään syytä.

Jos kaksi ensimmäistä tarkistusta eivät paljasta mitään, ota yhteyttä Systancian tukeen, jotta Edge Gateway -palvelimen sertifikaatin voimassaolo voidaan varmistaa.