Kontrollera anslutningen mellan Edge Gateway och Mediation Controller¶
En Edge Gateway som har förlorat sin länk till Mediation Controller finns kvar i konsolen men slutar leverera: dess resurser försvinner från användarportalen, och även inloggningen kan misslyckas när åtkomstkontrakten är beroende av den aktuella Edge Gateway.
Den här sidan beskriver de två tecken som identifierar situationen, och därefter de kontroller som ska göras i tur och ordning.
Känna igen situationen¶
Två ställen visar det, och de visar det på olika sätt.
| Var | Vad du ser |
|---|---|
| Administrationskonsolen | I Gateways Management blir ikonen för Edge Gateway röd. Den är grön när Edge Gateway är ansluten till Mediation Controller. |
| Användarportalen | De resurser som den aktuella Edge Gateway levererar visas inte alls. Om åtkomstkontrakten är beroende av den frånkopplade Edge Gateway kan inte heller autentiseringen slutföras. |
En resurs som har försvunnit är inte nödvändigtvis ett konfigurationsfel
Portalen visar ingenting när en Edge Gateway är frånkopplad — inget fel, ingen gråtonad post. En användare som rapporterar att ”resursen är borta” beskriver därför samma incident som den röda ikonen i konsolen, inte en andra. Kontrollera ikonen innan du undersöker åtkomstkontraktet.
Kontroll 1 — Maskinen för Edge Gateway är igång¶
Börja med det uppenbara: kontrollera att den virtuella maskinen för Edge Gateway är påslagen. Det är en vanlig orsak, särskilt efter en incident på hypervisorn.
Kontroll 2 — Trafiken till Mediation Controller är inte blockerad¶
Trafiken till Mediation Controller kan blockeras av nätverksutrustningen i din infrastruktur. Kontrollen görs från Edge Gateway själv, eftersom det är därifrån anslutningen utgår.
Öppna en SSH-session på Edge Gateway och läs sedan av den adress som den försöker nå:
1 | |
Raden har följande form:
1 | |
Tre värden åtskilda med kolon: adressen till Mediation Controller, den port den nås på, och sedan protokollet — alltid ssl.
Flera instanser, flera filer
Om flera Edge Gateway-instanser körs parallellt på samma maskin har var och en sin egen katalog på formen /etc/ipdiva/gateway*/. Läs filen för den instans som diagnostiseras.
Testa sedan anslutningen med den adress och den port du just har läst av:
1 | |
Detta enda kommando besvarar båda frågorna på en gång: om anslutningen upprättas och vilket certifikat Mediation Controller presenterar. Om det lyckas visas serverns certifikat.
En anslutning som öppnas och sedan stängs är en SSL-inspektion
Nätverksflödet kan mycket väl vara öppet och ändå brytas: om en IDS/IPS-utrustning utför inspektion av SSL-trafik går anslutningen igenom i ett tiotal sekunder och stängs sedan som misstänkt. SSL-inspektionen måste vara inaktiverad för plattformens trafik.
Dra alltså inga slutsatser enbart av att anslutningen upprättas — se efter om den håller.
Kontroll 3 — Certifikatet för Edge Gateway har inte gått ut¶
Edge Gateway autentiserar sig mot Mediation Controller med ett certifikat. Ett utgånget certifikat ger samma symtom som ett blockerat flöde: Edge Gateway ansluter inte längre, utan att något i portalen säger varför.
Om de två första kontrollerna inte ger något utslag kontaktar du Systancias support för att få giltigheten för certifikatet för Edge Gateway bekräftad.