Kontrollere forbindelsen mellom Edge Gateway og Mediation Controller¶
En Edge Gateway som har mistet forbindelsen til Mediation Controller, finnes fortsatt i konsollet, men leverer ikke lenger: ressursene forsvinner fra brukerportalen, og selve påloggingen kan mislykkes når tilgangspolicyene avhenger av den aktuelle Edge Gateway.
Denne siden gir de to tegnene som identifiserer situasjonen, og deretter kontrollene som skal utføres i rekkefølge.
Slik gjenkjenner du situasjonen¶
To steder viser det, og de viser det på hver sin måte.
| Hvor | Hva du ser |
|---|---|
| Administrasjonskonsollet | I Gateways Management blir ikonet for den aktuelle Edge Gateway rødt. Det er grønt når Edge Gateway er koblet til Mediation Controller. |
| Brukerportalen | Ressursene som den aktuelle Edge Gateway leverer, vises ikke i det hele tatt. Hvis tilgangspolicyene avhenger av den frakoblede Edge Gateway, kan selve autentiseringen mislykkes. |
En ressurs som har forsvunnet, er ikke nødvendigvis en konfigurasjonsfeil
Portalen viser ingenting når en Edge Gateway er frakoblet — ingen feil, ingen nedtonet oppføring. En bruker som melder at ”ressursen er borte”, beskriver derfor den samme hendelsen som det røde ikonet i konsollet, ikke en ny. Kontroller ikonet før du undersøker tilgangspolicyen.
Kontroll 1 — Edge Gateway-maskinen kjører¶
Start med det åpenbare: kontroller at den virtuelle Edge Gateway-maskinen er slått på. Det er en hyppig årsak, særlig etter en hendelse på hypervisoren.
Kontroll 2 — Trafikken til Mediation Controller er ikke blokkert¶
Trafikken til Mediation Controller kan være blokkert av nettverksutstyret i infrastrukturen din. Kontrollen utføres fra selve Edge Gateway, siden det er der forbindelsen opprettes.
Åpne en SSH-økt på Edge Gateway, og les deretter adressen den forsøker å nå:
1 | |
Linjen har følgende form:
1 | |
Tre verdier atskilt med kolon: adressen til Mediation Controller, porten den nås på, og deretter protokollen — alltid ssl.
Flere instanser, flere filer
Hvis flere Edge Gateway-instanser kjører parallelt på den samme maskinen, har hver sin egen katalog på formen /etc/ipdiva/gateway*/. Les filen for den instansen som diagnostiseres.
Test deretter forbindelsen med adressen og porten du nettopp har lest:
1 | |
Denne ene kommandoen besvarer begge spørsmålene på én gang: om forbindelsen er opprettet, og hvilket sertifikat Mediation Controller presenterer. Hvis den lykkes, vises serversertifikatet.
En forbindelse som åpnes og deretter lukkes, er en SSL-inspeksjon
Nettverksflyten kan godt være åpen og likevel bli brutt: hvis en IDS/IPS-enhet utfører inspeksjon av SSL-trafikken, holder forbindelsen i omkring ti sekunder og lukkes deretter som mistenkelig. SSL-inspeksjon må være deaktivert for trafikken til plattformen.
Konkluder derfor ikke ut fra at forbindelsen opprettes alene — hold øye med om den holder.
Kontroll 3 — Sertifikatet til Edge Gateway er ikke utløpt¶
Edge Gateway autentiserer seg mot Mediation Controller med et sertifikat. Et utløpt sertifikat gir det samme symptomet som en blokkert flyt: Edge Gateway kobler seg ikke lenger til, uten at noe i portalen forteller hvorfor.
Hvis de to første kontrollene ikke viser noe, kontakt Systancia-supporten for å få bekreftet gyldigheten av sertifikatet til Edge Gateway.
