Kontrollér forbindelsen mellem Edge Gateway og Mediation Controller¶
En Edge Gateway, der har mistet forbindelsen til Mediation Controller, findes fortsat i konsollen, men leverer ikke længere: dens ressourcer forsvinder fra brugerportalen, og selve login kan slå fejl, når adgangspolitikkerne afhænger af den pågældende Edge Gateway.
Denne side giver de to tegn, der identificerer situationen, og derefter de kontroller, der skal udføres i rækkefølge.
Sådan genkender du situationen¶
To steder viser det, og de viser det på hver sin måde.
| Hvor | Hvad du ser |
|---|---|
| Administrationskonsol | I Gateways Management bliver ikonet for den pågældende Edge Gateway rødt. Det er grønt, når Edge Gateway er forbundet til Mediation Controller. |
| Brugerportal | De ressourcer, som den pågældende Edge Gateway leverer, vises slet ikke. Hvis adgangspolitikkerne afhænger af den afbrudte Edge Gateway, kan selve autentificeringen mislykkes. |
En ressource, der er forsvundet, er ikke nødvendigvis en konfigurationsfejl
Portalen viser intet, når en Edge Gateway er afbrudt — ingen fejl, ingen nedtonet post. En bruger, der melder, at ”ressourcen er væk”, beskriver derfor den samme hændelse som det røde ikon i konsollen, ikke en anden. Kontrollér ikonet, før du undersøger adgangspolitikken.
Kontrol 1 — Edge Gateway-maskinen kører¶
Start med det oplagte: kontrollér, at den virtuelle Edge Gateway-maskine er tændt. Det er en hyppig årsag, især efter en hændelse på hypervisoren.
Kontrol 2 — Trafikken til Mediation Controller er ikke blokeret¶
Trafikken til Mediation Controller kan være blokeret af netværksudstyret i din infrastruktur. Kontrollen udføres fra Edge Gateway selv, da det er dér, forbindelsen oprettes.
Åbn en SSH-session på Edge Gateway, og læs derefter den adresse, den forsøger at nå:
1 | |
Linjen har følgende form:
1 | |
Tre værdier adskilt af kolon: adressen på Mediation Controller, den port, den nås på, og derefter protokollen — altid ssl.
Flere instanser, flere filer
Hvis flere Edge Gateway-instanser kører parallelt på den samme maskine, har hver sin egen mappe på formen /etc/ipdiva/gateway*/. Læs filen for den instans, der diagnosticeres.
Test derefter forbindelsen med den adresse og den port, du netop har læst:
1 | |
Denne ene kommando besvarer begge spørgsmål på én gang: om forbindelsen er etableret, og hvilket certifikat Mediation Controller præsenterer. Hvis den lykkes, vises servercertifikatet.
En forbindelse, der åbner og derefter lukker, er en SSL-inspektion
Netværksflowet kan sagtens være åbent og alligevel blive afbrudt: hvis en IDS/IPS-enhed udfører inspektion af SSL-trafik, går forbindelsen igennem i omkring ti sekunder og lukkes derefter som mistænkelig. SSL-inspektion skal være slået fra for platformens trafik.
Nøjes derfor ikke med at konkludere ud fra, at forbindelsen bliver etableret — hold øje med, om den holder.
Kontrol 3 — Edge Gateway-certifikatet er ikke udløbet¶
Edge Gateway autentificerer sig over for Mediation Controller med et certifikat. Et udløbet certifikat giver det samme symptom som et blokeret flow: Edge Gateway forbinder ikke længere, uden at noget i portalen fortæller hvorfor.
Hvis de to første kontroller ikke viser noget, skal du kontakte Systancia-supporten for at få bekræftet gyldigheden af Edge Gateway-certifikatet.
