Edge Gateway -palvelimen yhteyden tarkistaminen Mediation Controller -palvelimeen¶
Edge Gateway -palvelin, joka on menettänyt yhteytensä Mediation Controller -palvelimeen, on edelleen olemassa konsolissa mutta lakkaa palvelemasta: sen resurssit katoavat käyttäjäportaalista, ja kirjautuminen itsessään voi epäonnistua, jos pääsykäytännöt riippuvat kyseisestä Edge Gateway -palvelimesta.
Tällä sivulla kerrotaan kaksi merkkiä, joista tilanteen tunnistaa, ja sen jälkeen järjestyksessä tehtävät tarkistukset.
Tilanteen tunnistaminen¶
Kaksi paikkaa näyttää sen, ja ne näyttävät sen eri tavoin.
| Missä | Mitä näet |
|---|---|
| Hallintakonsoli | Kohdassa Gateways Management Edge Gateway -palvelimen kuvake muuttuu punaiseksi. Se on vihreä, kun Edge Gateway -palvelin on yhteydessä Mediation Controller -palvelimeen. |
| Käyttäjäportaali | Kyseisen Edge Gateway -palvelimen tarjoamat resurssit eivät näy lainkaan. Jos pääsykäytännöt riippuvat katkenneesta Edge Gateway -palvelimesta, todennus itsessään ei välttämättä onnistu. |
Kadonnut resurssi ei ole välttämättä määritysvirhe
Portaali ei näytä mitään, kun Edge Gateway -palvelimen yhteys on katkennut — ei virhettä eikä harmaannutettua merkintää. Käyttäjä, joka ilmoittaa että ”resurssi on kadonnut”, kuvaa siis samaa tapausta kuin konsolin punainen kuvake, ei toista. Tarkista kuvake ennen kuin selvität pääsykäytäntöä.
Tarkistus 1 — Edge Gateway -kone on käynnissä¶
Aloita ilmeisestä: tarkista, että Edge Gateway -virtuaalikone on käynnistetty. Se on yleinen syy, erityisesti hypervisorilla sattuneen häiriön jälkeen.
Tarkistus 2 — Liikennettä Mediation Controller -palvelimeen ei ole estetty¶
Infrastruktuurisi verkkolaitteet voivat estää liikenteen Mediation Controller -palvelimeen. Tarkistus tehdään Edge Gateway -palvelimelta itseltään, koska yhteys muodostetaan sieltä.
Avaa SSH-istunto Edge Gateway -palvelimelle ja lue sitten osoite, johon se yrittää ottaa yhteyttä:
1 | |
Rivi on seuraavan muotoinen:
1 | |
Kolme arvoa kaksoispisteillä erotettuina: Mediation Controller -palvelimen osoite, portti, jonka kautta siihen otetaan yhteys, ja lopuksi protokolla — aina ssl.
Useita instansseja, useita tiedostoja
Jos samalla koneella on rinnakkain useita Edge Gateway -instansseja, jokaisella on oma hakemistonsa muodossa /etc/ipdiva/gateway*/. Lue sen instanssin tiedosto, jota selvität.
Testaa sitten yhteys juuri lukemallasi osoitteella ja portilla:
1 | |
Tämä yksi komento vastaa molempiin kysymyksiin kerralla: muodostuuko yhteys ja minkä sertifikaatin Mediation Controller esittää. Jos se onnistuu, palvelimen sertifikaatti näytetään.
Yhteys, joka avautuu ja sulkeutuu heti, on SSL-tarkastus
Verkkoyhteys voi hyvin olla auki ja silti katketa: jos IDS/IPS-laite tekee SSL-liikenteen tarkastusta, yhteys menee läpi noin kymmenen sekunnin ajan ja suljetaan sitten epäilyttävänä. SSL-tarkastus on poistettava käytöstä alustan liikenteeltä.
Älä siis päättele pelkästään siitä, että yhteys muodostuu — seuraa, pysyykö se auki.
Tarkistus 3 — Edge Gateway -palvelimen sertifikaatti ei ole vanhentunut¶
Edge Gateway -palvelin todentuu Mediation Controller -palvelimelle sertifikaatilla. Vanhentunut sertifikaatti aiheuttaa saman oireen kuin estetty liikenne: Edge Gateway -palvelin ei enää muodosta yhteyttä, eikä portaalissa näy mitään syytä.
Jos kaksi ensimmäistä tarkistusta eivät paljasta mitään, ota yhteyttä Systancian tukeen, jotta Edge Gateway -palvelimen sertifikaatin voimassaolo voidaan varmistaa.
