Przejdź do treści

Sprawdzenie połączenia Edge Gateway z Mediation Controller

Edge Gateway, który utracił połączenie z Mediation Controller, nadal istnieje w konsoli, ale przestaje udostępniać zasoby: jego zasoby znikają z portalu użytkownika, a samo logowanie może się nie powieść, gdy zasady dostępu zależą od tego Edge Gateway.

Ta strona podaje dwa znaki rozpoznawcze tej sytuacji, a następnie kontrole do wykonania po kolei.

Rozpoznanie sytuacji

Pokazują ją dwa miejsca, i to w różny sposób.

Gdzie Co widzisz
Konsola administracyjna W module Gateways Management ikona Edge Gateway staje się czerwona. Jest zielona, gdy Edge Gateway jest połączony z Mediation Controller.
Portal użytkownika Zasoby udostępniane przez ten Edge Gateway w ogóle się nie pojawiają. Jeśli zasady dostępu zależą od odłączonego Edge Gateway, samo uwierzytelnianie może nie zostać ukończone.

Zniknięcie zasobu nie musi oznaczać błędu konfiguracji

Portal nie pokazuje nic, gdy Edge Gateway jest odłączony — żadnego błędu, żadnego wyszarzonego wpisu. Użytkownik, który zgłasza, że „zasób zniknął”, opisuje więc ten sam incydent co czerwona ikona w konsoli, a nie drugi. Sprawdź ikonę, zanim zaczniesz badać zasadę dostępu.

Kontrola 1 — Maszyna Edge Gateway działa

Zacznij od rzeczy oczywistej: sprawdź, czy maszyna wirtualna Edge Gateway jest włączona. To częsta przyczyna, zwłaszcza po incydencie na hipernadzorcy.

Kontrola 2 — Ruch do Mediation Controller nie jest blokowany

Ruch do Mediation Controller może być blokowany przez urządzenia sieciowe twojej infrastruktury. Kontrolę wykonuje się z samego Edge Gateway, ponieważ to tam inicjowane jest połączenie.

Otwórz sesję SSH na serwerze Edge Gateway, a następnie odczytaj adres, z którym próbuje się połączyć:

1
grep '<server>' /etc/ipdiva/gateway/gateway.xml

Wiersz ma następującą postać:

1
<server>SERVER:PORT:ssl</server>

Trzy wartości rozdzielone dwukropkami: adres Mediation Controller, port, na którym jest osiągalny, a następnie protokół — zawsze ssl.

Kilka instancji, kilka plików

Jeśli na tej samej maszynie działa równolegle kilka instancji Edge Gateway, każda ma własny katalog o postaci /etc/ipdiva/gateway*/. Odczytaj plik diagnozowanej instancji.

Następnie przetestuj połączenie, używając odczytanych właśnie adresu i portu:

1
openssl s_client -connect <SERVER>:<PORT>

To jedno polecenie odpowiada naraz na oba pytania: czy połączenie zostaje nawiązane i jaki certyfikat przedstawia Mediation Controller. Jeśli się powiedzie, wyświetlany jest certyfikat serwera.

Połączenie, które się otwiera, a potem zamyka, to inspekcja SSL

Przepływ sieciowy może być otwarty, a mimo to zostać przerwany: jeśli urządzenie IDS/IPS wykonuje inspekcję ruchu SSL, połączenie działa przez około dziesięć sekund, a potem zostaje zamknięte jako podejrzane. Inspekcja SSL musi być wyłączona dla ruchu platformy.

Nie wyciągaj więc wniosków z samego nawiązania połączenia — obserwuj, czy się ono utrzymuje.

Kontrola 3 — Certyfikat Edge Gateway nie wygasł

Edge Gateway uwierzytelnia się wobec Mediation Controller certyfikatem. Wygasły certyfikat daje ten sam objaw co zablokowany przepływ: Edge Gateway przestaje się łączyć, a portal w żaden sposób nie wyjaśnia dlaczego.

Jeśli dwie pierwsze kontrole nie wykażą problemu, skontaktuj się ze wsparciem Systancia, aby potwierdzić ważność certyfikatu Edge Gateway.