E2E-tilslutningsmuligheder: Secure Connect Gateway afbrudt

摘要: Denne artikel forklarer, hvordan du afhjælper fejlen: Secure Connect-gateway er afbrudt.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Hvis en gateway til sikker forbindelse viser statussen "afbrudt" i SCG WebUI, kan support ikke oprette opkaldsforbindelser til enheder, der administreres af den pågældende gateway. Når gateway til sikker forbindelse mangler, afbrydes dataoverførsel fra enheder (f.eks. call-homes, CloudIQ-data, enhedstelemetri og logfiler) til Dell EMC.

Sådan ser det ud:

Fra SCG WebUI:

 

SCG WebUI med afbrudt status

 

 

  1. Hvis relevant skal du kontrollere proxyserver- og Policy Manager-konfigurationerne i indstillingerne > Miljøkonfiguration

 

Proxyserverkonfiguration ved indstillinger > Miljøkonfiguration

 

 

Klik på "Test forbindelse"

 

Test forbindelsen i bunden

 

 

       2. Kør netværks- og tjenestetestene fra webgrænsefladen. Tilslutningsmuligheder > , netværksforbindelser og -tjenester > Rul ned, og klik på "Test forbindelse"

Netværksforbindelser og -tjenester


 

Netværksforbindelser og -tjenester

 

Test forbindelsesknap

 

Servicestatus

 

      3. Hvis nogen af tjenesterne er i tilstanden "mislykket", skal du starte med at genstarte gateway til sikker forbindelse. Fra SCG CLI udstedes kommandoen - genstart

Når gatewayen er online igen, skal du logge på webbrugergrænsefladen igen og kontrollere tjenestestatussen.

      4. Hvis netværkstesten mislykkedes nogen af dens pings til Dell Enterprise- og GAS-servere, skal du åbne en kommandolinjesession til SCG og telnet de værter, der ikke fik deres ping.

      Log ind på din foretrukne SSH-klient (dvs. Putty) ved hjælp af root-legitimationsoplysninger. Kør derefter et telnet på værterne/portene, der ikke fik deres ping i netværkstesten ovenfor.

 

F.eks.:

telnet esrs3-core.emc.com 443

Eller

telnet esrs3-coredr.emc.com 8443

Du kan også telnet Dell-serverens IP-adresser, dvs.

telnet 10.191.26.13 443

 

Drikkepenge: Hvis telnet afviser forbindelsen, når serverens værtsnavn målrettes, men opretter forbindelse med succes, når serverens IP-adresse målrettes, ligger problemet i kundens DNS-konfiguration.

Du kan kontrollere DNS-konfigurationen i yast2-menuen.

 

type yast2 > navigate to system > network settings > Hostname/DNS

 

YAST2

 

YAST2 Fortsættelse

 

Sørg for, at de(n) korrekte DNS-IP(s) er indtastet i feltet ovenfor. Få kunden til at validere status for deres DNS.

 

Ud over telnet kan TSE anvende:

curl -kv


Kommando til at teste SSL/TLS-forbindelsen til et angivet slutpunkt og vise detaljerede oplysninger om det SSL-certifikat, der bruges.

 

Se følgende eksempler, hvor Dell Enterprise-serverne er målrettet mod port 443 og 8443:

curl -kv https://esrs3-core.emc.com:443

curl -kv https://esrs3-coredr.emc.com:443

curl -kv https://esrs3-core.emc.com:8443

curl -kv https://esrs3-coredr.emc.com:8443

 


Potentielle resultater af

curl -kv


kommando og hvad de betyder:

 

  • Hvis SSL/TLS-forbindelsen lykkes, viser outputtet SSL-certifikatoplysningerne og HTTP-svaret fra serveren. HTTP-svaret skal være en 200 OK-statuskode, der angiver, at forbindelsen blev oprettet.

 

  • Hvis SSL/TLS-forbindelsen mislykkes, viser outputtet en fejlmeddelelse, der angiver årsagen til fejlen. Dette kan skyldes et ugyldigt SSL-certifikat, en uoverensstemmelse mellem værtsnavnet og certifikatet eller andre SSL/TLS-konfigurationsproblemer som f.eks. SSL-dekryptering på kundens netværk (SSL-kontrol er uforenelig med SCG og vil medføre, at netværkstrafikken afvises af Dells backend).

 

  • Hvis serveren ikke kan nås, viser outputtet en fejlmeddelelse, der angiver, at forbindelsen ikke kunne etableres.

 

 

受影响的产品

Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition
文章属性
文章编号: 000217652
文章类型: How To
上次修改时间: 16 7月 2024
版本:  7
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。