Verificarea conexiunii Edge Gateway la Mediation Controller¶
Un Edge Gateway care și-a pierdut legătura cu Mediation Controller continuă să existe în consolă, dar nu mai deservește nimic: resursele sale dispar din portalul utilizatorului, iar conectarea însăși poate eșua atunci când politicile de acces depind de acel Edge Gateway.
Această pagină prezintă cele două semne care identifică situația, apoi verificările de efectuat, în ordine.
Recunoașterea situației¶
Două locuri o arată și o arată în mod diferit.
| Unde | Ce vedeți |
|---|---|
| Consola de administrare | În Gateways Management, pictograma Edge Gateway devine roșie. Este verde atunci când Edge Gateway este conectat la Mediation Controller. |
| Portalul utilizatorului | Resursele deservite de acel Edge Gateway nu apar deloc. Dacă politicile de acces depind de serverul Edge Gateway deconectat, este posibil ca autentificarea însăși să nu se finalizeze. |
O resursă dispărută nu este neapărat o eroare de configurare
Portalul nu afișează nimic atunci când un Edge Gateway este deconectat — nicio eroare, nicio intrare estompată. Un utilizator care semnalează că „resursa a dispărut” descrie, prin urmare, același incident ca pictograma roșie din consolă, nu unul al doilea. Verificați pictograma înainte de a analiza politica de acces.
Verificarea 1 — Mașina Edge Gateway funcționează¶
Începeți cu evidența: verificați dacă mașina virtuală Edge Gateway este pornită. Este o cauză frecventă, mai ales după un incident survenit pe hipervizor.
Verificarea 2 — Traficul către Mediation Controller nu este blocat¶
Traficul către Mediation Controller poate fi blocat de echipamentele de rețea ale infrastructurii dumneavoastră. Verificarea se efectuează chiar de pe Edge Gateway, deoarece de acolo pornește conexiunea.
Deschideți o sesiune SSH pe Edge Gateway, apoi citiți adresa pe care încearcă să o contacteze:
1 | |
Linia are următoarea formă:
1 | |
Trei valori separate prin două puncte: adresa serverului Mediation Controller, portul pe care este contactat, apoi protocolul — întotdeauna ssl.
Mai multe instanțe, mai multe fișiere
Dacă mai multe instanțe Edge Gateway rulează în paralel pe aceeași mașină, fiecare are propriul director, de forma /etc/ipdiva/gateway*/. Citiți fișierul instanței diagnosticate.
Testați apoi conexiunea cu adresa și portul pe care tocmai le-ați citit:
1 | |
Această singură comandă răspunde la ambele întrebări deodată: dacă se stabilește conexiunea și ce certificat prezintă Mediation Controller. Dacă reușește, este afișat certificatul serverului.
O conexiune care se deschide, apoi se închide, este o inspecție SSL
Fluxul de rețea poate fi deschis și totuși întrerupt: dacă un echipament IDS/IPS efectuează inspecția traficului SSL, conexiunea trece timp de aproximativ zece secunde, apoi este închisă ca suspectă. Inspecția SSL trebuie dezactivată pentru traficul platformei.
Prin urmare, nu trageți concluzii doar din faptul că se stabilește conexiunea — urmăriți dacă se menține.
Verificarea 3 — Certificatul Edge Gateway nu a expirat¶
Edge Gateway se autentifică la Mediation Controller cu un certificat. Un certificat expirat produce același simptom ca un flux blocat: Edge Gateway nu se mai conectează, fără ca nimic din portal să spună de ce.
Dacă primele două verificări nu arată nimic, contactați suportul Systancia pentru a obține confirmarea valabilității certificatului Edge Gateway.
