E2E-tilkobling: Gateway for sikker tilkobling frakoblet

摘要: Denne artikkelen forklarer hvordan du løser feilen: Gateway for sikker tilkobling er frakoblet.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Hvis en gateway for sikker tilkobling viser statusen "frakoblet" i SCG-webgrensesnittet, kan ikke støtte opprette innringingstilkoblinger til enheter som administreres av den gatewayen. Hvis Secure Connect Gateway mangler, forstyrres dataoverføringen fra enheter (for eksempel hjemsamtaler, CloudIQ-data, enhetstelemetri og logger) til Dell EMC.

Hvordan dette ser ut:

Fra SCG-webgrensesnittet:

 

SCG-webgrensesnitt med frakoblet status

 

 

  1. Hvis det er aktuelt, kontrollerer du konfigurasjonene for proxy-serveren og Policy Manager i innstillingene > Miljøkonfigurasjon

 

Konfigurasjon av proxy-server på innstillinger > Miljøkonfigurasjon

 

 

Klikk på "Test tilkobling"

 

Testtilkobling nederst

 

 

       2. Kjør nettverks- og tjenestetestene fra webgrensesnittet. Tilkobling > : Nettverkstilkoblinger og -tjenester > : Bla nedover, og klikk på "Test Connection"

Nettverkstilkoblinger og tjenester


 

Nettverkstilkoblinger og -tjenester

 

Testtilkoblingsknapp

 

Servicestatus

 

      3. Hvis noen av tjenestene er i en "mislykket" tilstand, starter du ved å starte Secure Connect Gateway på nytt. Fra SCG CLI utsteder du kommandoen - omstart

Når gatewayen er tilkoblet igjen, logger du på webgrensesnittet på nytt og kontrollerer tjenestestatusen.

      4. Hvis nettverkstesten mislyktes med noen av pingene til Dell Enterprise- og GAS-servere, åpner du en kommandolinjeøkt til SCG og telnet vertene som ikke klarte ping.

      Logg på din valgte SSH-klient (dvs. Putty) ved hjelp av root-legitimasjon. Kjør deretter et telnet på vertene/portene som mislyktes i pingen i nettverkstesten ovenfor.

 

Eksempel:

telnet esrs3-core.emc.com 443

Eller

telnet esrs3-coredr.emc.com 8443

Du kan også telnet Dell-serverens IP-adresser, dvs.

telnet 10.191.26.13 443

 

Tips: Hvis telnet nekter tilkoblingen ved målretting av vertsnavnet til serveren, men kobles til når IP-adressen til serveren målrettes, ligger problemet i kundens DNS-konfigurasjon.

Du kan sjekke DNS-konfigurasjonen i yast2-menyen.

 

type yast2 > navigate to system > network settings > Hostname/DNS

 

gjær2

 

gjær2 fortsettelse

 

Kontroller at de riktige DNS IP(-ene) er angitt i feltet ovenfor. Få kunden til å validere statusen for DNS-en.

 

I tillegg til telnet kan TSE bruke:

curl -kv


Kommando for å teste SSL/TLS-tilkoblingen til et angitt endepunkt og vise detaljert informasjon om SSL-sertifikatet som brukes.

 

Se følgende eksempler der Dell Enterprise-serverne er rettet mot port 443 og 8443:

curl -kv https://esrs3-core.emc.com:443

curl -kv https://esrs3-coredr.emc.com:443

curl -kv https://esrs3-core.emc.com:8443

curl -kv https://esrs3-coredr.emc.com:8443

 


Potensielle utganger av

curl -kv


kommando og hva de betyr:

 

  • Hvis SSL/TLS-tilkoblingen er vellykket, viser utdataene SSL-sertifikatinformasjon og HTTP-svaret fra serveren. HTTP-svaret skal være en 200 OK-statuskode, noe som indikerer at tilkoblingen var vellykket.

 

  • Hvis SSL/TLS-tilkoblingen mislykkes, viser utdataene en feilmelding som angir årsaken til feilen. Dette kan skyldes et ugyldig SSL-sertifikat, manglende samsvar mellom vertsnavnet og sertifikatet, eller andre problemer med SSL/TLS-konfigurasjon, for eksempel SSL-dekryptering på kundens nettverk (SSL-kontroll er ikke kompatibel med SCG og vil føre til at nettverkstrafikken blir avvist av Dells serverdel).

 

  • Hvis serveren ikke kan nås, vil utdataene vise en feilmelding som indikerer at tilkoblingen ikke kunne opprettes.

 

 

受影响的产品

Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition
文章属性
文章编号: 000217652
文章类型: How To
上次修改时间: 16 7月 2024
版本:  7
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。