Comprobar la conexión de la Edge Gateway con el Mediation Controller¶
Una Edge Gateway que ha perdido su enlace con el Mediation Controller sigue existiendo en la consola pero deja de servir: sus recursos desaparecen del portal de usuario, y el propio inicio de sesión puede fallar cuando las políticas de acceso dependen de esa Edge Gateway.
Esta página indica los dos signos que identifican la situación y, a continuación, las comprobaciones que hay que realizar en orden.
Reconocer la situación¶
Dos lugares lo muestran, y lo muestran de forma distinta.
| Dónde | Qué se ve |
|---|---|
| Consola de administración | En Gateways Management, el icono de la Edge Gateway pasa a rojo. Es verde cuando la Edge Gateway está conectada al Mediation Controller. |
| Portal de usuario | Los recursos servidos por esa Edge Gateway no aparecen en absoluto. Si las políticas de acceso dependen de la Edge Gateway desconectada, puede que ni siquiera se complete la autenticación. |
Un recurso desaparecido no es necesariamente un error de configuración
El portal no muestra nada cuando una Edge Gateway está desconectada: ningún error, ninguna entrada atenuada. Por tanto, un usuario que informa de que «el recurso ha desaparecido» describe el mismo incidente que el icono rojo de la consola, y no un segundo incidente. Compruebe el icono antes de examinar la política de acceso.
Comprobación 1 — La máquina de la Edge Gateway está encendida¶
Empiece por lo evidente: compruebe que la máquina virtual de la Edge Gateway está encendida. Es una causa frecuente, sobre todo tras un incidente en el hipervisor.
Comprobación 2 — El tráfico hacia el Mediation Controller no está bloqueado¶
El tráfico hacia el Mediation Controller puede estar bloqueado por los equipos de red de su infraestructura. La comprobación se realiza desde la propia Edge Gateway, ya que es de ahí de donde parte la conexión.
Abra una sesión SSH en la Edge Gateway y lea después la dirección a la que intenta acceder:
1 | |
La línea tiene la forma siguiente:
1 | |
Tres valores separados por dos puntos: la dirección del Mediation Controller, el puerto por el que se accede a él y, después, el protocolo — siempre ssl.
Varias instancias, varios ficheros
Si varias instancias de Edge Gateway se ejecutan en paralelo en la misma máquina, cada una tiene su propio directorio con la forma /etc/ipdiva/gateway*/. Lea el fichero de la instancia que está diagnosticando.
Pruebe después la conexión con la dirección y el puerto que acaba de leer:
1 | |
Este único comando responde a las dos preguntas a la vez: si la conexión se establece y qué certificado presenta el Mediation Controller. Si tiene éxito, se muestra el certificado del servidor.
Una conexión que se abre y después se cierra es una inspección SSL
El flujo de red puede estar perfectamente abierto y aun así cortarse: si un equipo IDS/IPS realiza una inspección del tráfico SSL, la conexión pasa durante unos diez segundos y después se cierra por considerarse sospechosa. La inspección SSL debe estar desactivada para el tráfico de la plataforma.
Por tanto, no saque conclusiones únicamente del hecho de que la conexión se establezca: observe si se mantiene.
Comprobación 3 — El certificado de la Edge Gateway no ha caducado¶
La Edge Gateway se autentica ante el Mediation Controller mediante un certificado. Un certificado caducado produce el mismo síntoma que un flujo bloqueado: la Edge Gateway deja de conectarse, sin que nada en el portal indique por qué.
Si las dos primeras comprobaciones no revelan nada, póngase en contacto con el soporte de Systancia para que confirme la validez del certificado de la Edge Gateway.
