Ir para o conteúdo

Verificar a ligação do Edge Gateway ao Mediation Controller

Um Edge Gateway que perdeu a ligação ao Mediation Controller continua a existir na consola, mas deixa de servir: os seus recursos desaparecem do portal do utilizador e o próprio início de sessão pode falhar quando os contratos de acesso dependem desse Edge Gateway.

Esta página indica os dois sinais que identificam a situação e, em seguida, as verificações a efetuar por ordem.

Reconhecer a situação

Dois locais o mostram, e mostram-no de formas diferentes.

Onde O que vê
Consola de administração Em Gateways Management, o ícone do Edge Gateway fica vermelho. Fica verde quando o Edge Gateway está ligado ao Mediation Controller.
Portal do utilizador Os recursos servidos por esse Edge Gateway não aparecem de todo. Se os contratos de acesso dependerem do Edge Gateway desligado, a própria autenticação pode não ser concluída.

Um recurso que desapareceu não é necessariamente um erro de configuração

O portal não mostra nada quando um Edge Gateway está desligado — nenhum erro, nenhuma entrada esbatida. Um utilizador que comunica que «o recurso desapareceu» descreve, por conseguinte, o mesmo incidente que o ícone vermelho na consola, e não um segundo. Verifique o ícone antes de investigar o contrato de acesso.

Verificação 1 — A máquina Edge Gateway está ligada

Comece pelo evidente: verifique se a máquina virtual Edge Gateway está ligada. É uma causa frequente, sobretudo após um incidente no hipervisor.

Verificação 2 — O tráfego para o Mediation Controller não está bloqueado

O tráfego para o Mediation Controller pode estar bloqueado pelos equipamentos de rede da sua infraestrutura. A verificação efetua-se a partir do próprio Edge Gateway, uma vez que é aí que a ligação tem origem.

Abra uma sessão SSH no Edge Gateway e leia em seguida o endereço que este está a tentar alcançar:

1
grep '<server>' /etc/ipdiva/gateway/gateway.xml

A linha tem a forma seguinte:

1
<server>SERVER:PORT:ssl</server>

Três valores separados por dois pontos: o endereço do Mediation Controller, a porta através da qual é alcançado e, depois, o protocolo — sempre ssl.

Várias instâncias, vários ficheiros

Se várias instâncias do Edge Gateway forem executadas em paralelo na mesma máquina, cada uma tem o seu próprio diretório na forma /etc/ipdiva/gateway*/. Leia o ficheiro da instância que está a diagnosticar.

Teste em seguida a ligação com o endereço e a porta que acabou de ler:

1
openssl s_client -connect <SERVER>:<PORT>

Este único comando responde às duas perguntas ao mesmo tempo: se a ligação é estabelecida e que certificado o Mediation Controller apresenta. Se for bem-sucedido, o certificado do servidor é apresentado.

Uma ligação que abre e depois fecha é uma inspeção SSL

O fluxo de rede pode muito bem estar aberto e ainda assim ser cortado: se um equipamento IDS/IPS efetuar a inspeção do tráfego SSL, a ligação passa durante cerca de dez segundos e depois é fechada por suspeita. A inspeção SSL tem de ser desativada para o tráfego da plataforma.

Por isso, não conclua nada apenas pelo facto de a ligação ser estabelecida — observe se ela se mantém.

Verificação 3 — O certificado do Edge Gateway não expirou

O Edge Gateway autentica-se no Mediation Controller com um certificado. Um certificado expirado produz o mesmo sintoma que um fluxo bloqueado: o Edge Gateway deixa de se ligar, sem que nada no portal indique porquê.

Se as duas primeiras verificações não revelarem nada, contacte o suporte da Systancia para que confirme a validade do certificado do Edge Gateway.