Ga naar inhoud

De verbinding van de Edge Gateway met de Mediation Controller controleren

Een Edge Gateway die zijn verbinding met de Mediation Controller heeft verloren, blijft in de console bestaan maar levert niets meer: zijn resources verdwijnen uit het gebruikersportaal, en zelfs het aanmelden kan mislukken wanneer de toegangscontracten van die Edge Gateway afhangen.

Deze pagina geeft de twee signalen waaraan deze situatie te herkennen is, en daarna de controles die op volgorde moeten worden uitgevoerd.

De situatie herkennen

Twee plaatsen tonen dit, en ze tonen het op verschillende wijze.

Waar Wat u ziet
Beheerconsole In Gateways Management wordt het pictogram van de Edge Gateway rood. Het is groen wanneer de Edge Gateway met de Mediation Controller is verbonden.
Gebruikersportaal De resources die door die Edge Gateway worden geleverd, verschijnen helemaal niet. Als de toegangscontracten van de losgekoppelde Edge Gateway afhangen, kan zelfs de authenticatie niet worden voltooid.

Een verdwenen resource is niet noodzakelijk een configuratiefout

Het portaal toont niets wanneer een Edge Gateway is losgekoppeld — geen foutmelding, geen grijs weergegeven vermelding. Een gebruiker die meldt dat ”de resource weg is”, beschrijft dus hetzelfde incident als het rode pictogram in de console, geen tweede. Controleer het pictogram voordat u het toegangscontract onderzoekt.

Controle 1 — De machine van de Edge Gateway draait

Begin met het voor de hand liggende: controleer of de virtuele machine van de Edge Gateway is ingeschakeld. Dat is een veelvoorkomende oorzaak, vooral na een incident op de hypervisor.

Controle 2 — Het verkeer naar de Mediation Controller wordt niet geblokkeerd

Het verkeer naar de Mediation Controller kan worden geblokkeerd door de netwerkapparaten van uw infrastructuur. De controle wordt vanaf de Edge Gateway zelf uitgevoerd, want daar ontstaat de verbinding.

Open een SSH-sessie op de Edge Gateway en lees vervolgens het adres uit dat hij probeert te bereiken:

1
grep '<server>' /etc/ipdiva/gateway/gateway.xml

De regel heeft de volgende vorm:

1
<server>SERVER:PORT:ssl</server>

Drie door dubbele punten gescheiden waarden: het adres van de Mediation Controller, de poort waarop hij wordt bereikt, en daarna het protocol — altijd ssl.

Meerdere instanties, meerdere bestanden

Als er meerdere Edge Gateway-instanties parallel op dezelfde machine draaien, heeft elke instantie haar eigen map in de vorm /etc/ipdiva/gateway*/. Lees het bestand van de instantie die u onderzoekt.

Test daarna de verbinding met het adres en de poort die u zojuist hebt uitgelezen:

1
openssl s_client -connect <SERVER>:<PORT>

Deze ene opdracht beantwoordt beide vragen tegelijk: of de verbinding tot stand komt en welk certificaat de Mediation Controller aanbiedt. Bij succes wordt het servercertificaat weergegeven.

Een verbinding die opent en daarna sluit, is een SSL-inspectie

De netwerkstroom kan wel degelijk open zijn en toch worden afgebroken: als een IDS/IPS-apparaat inspectie van het SSL-verkeer uitvoert, houdt de verbinding het ongeveer tien seconden vol en wordt zij daarna als verdacht gesloten. De SSL-inspectie moet voor het verkeer van het platform uitgeschakeld zijn.

Concludeer dus niets uit het enkele feit dat de verbinding tot stand komt — let erop of zij standhoudt.

Controle 3 — Het certificaat van de Edge Gateway is niet verlopen

De Edge Gateway authenticeert zich bij de Mediation Controller met een certificaat. Een verlopen certificaat geeft hetzelfde symptoom als een geblokkeerde stroom: de Edge Gateway maakt geen verbinding meer, zonder dat iets in het portaal de reden noemt.

Als de eerste twee controles niets opleveren, neem dan contact op met de ondersteuning van Systancia om de geldigheid van het certificaat van de Edge Gateway te laten bevestigen.