Возможности подключения E2E: Шлюз Secure Connect Gateway отключен

摘要: В этой статье объясняется, как устранить эту ошибку. Шлюз защищенного подключения отключен.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Если шлюз Secure Connect Gateway отображает в веб-интерфейсе SCG состояние «Отключено», служба поддержки не сможет устанавливать телефонные подключения к устройствам, управляемым этим шлюзом. Если Secure Connect Gateway отсутствует, передача данных с устройств (например, адресных звонков, данных CloudIQ, телеметрии устройств и журналов) в Dell EMC будет прервана.

Как это выглядит:

Из веб-интерфейса SCG:

 

Веб-интерфейс SCG с отключенным состоянием

 

 

  1. При необходимости проверьте настройки прокси-сервера и диспетчера политик в разделе настроек > Environment Configuration

 

Настройки прокси-сервера в параметрах > Environment Configuration

 

 

Нажмите «Test Connection»

 

Проверьте подключение внизу

 

 

       2. Запустите проверки сети и служб из веб-интерфейса. Возможности подключения > : сетевые подключения и сервисы > Прокрутите вниз и нажмите «Test Connection»

Сетевые подключения и сервисы


 

Сетевые подключения и сервисы

 

Кнопка проверки подключения

 

Состояние сервиса

 

      3. Если какая-либо из служб находится в состоянии «сбой», начните с перезагрузки Secure Connect Gateway. В интерфейсе командной строки SCG выполните команду reboot

После возврата шлюза в режим онлайн снова войдите в веб-интерфейс пользователя и проверьте состояние службы.

      4. Если в ходе проверки сети не удалось выполнить какие-либо проверки связи с серверами Dell Enterprise и GAS, откройте сеанс командной строки для SCG и telnet хостов, которые не прошли проверку связи.

      Войдите в клиент SSH по своему выбору (например, Putty), используя учетные данные root. Затем запустите telnet на хостах/портах, которые не прошли проверку связи в ходе сетевого теста выше.

 

Пример.

telnet esrs3-core.emc.com 443

или

telnet esrs3-coredr.emc.com 8443

Можно также использовать telnet для IP-адресов серверов Dell, т. е.

telnet 10.191.26.13 443

 

Совет: Если telnet отклоняет соединение при выборе имени хоста сервера, но успешно подключается при нацеливании на IP-адрес сервера, проблема заключается в конфигурации DNS клиента.

Вы можете проверить конфигурацию DNS в меню yast2.

 

type yast2 > navigate to system > network settings > Hostname/DNS

 

ЯСТ2

 

Продолжение yast2

 

Убедитесь, что IP-адреса DNS правильно введены в поле выше. Попросите заказчика проверить состояние своей DNS.

 

Помимо telnet, TSE могут использовать:

curl -kv


Команда для тестирования подключения SSL/TLS к указанной конечной точке и отображения подробных сведений об используемом SSL-сертификате.

 

См. следующие примеры, когда корпоративные серверы Dell атакованы через порты 443 и 8443:

curl -kv https://esrs3-core.emc.com:443

curl -kv https://esrs3-coredr.emc.com:443

curl -kv https://esrs3-core.emc.com:8443

curl -kv https://esrs3-coredr.emc.com:8443

 


Потенциальные выходы

curl -kv


command и что они означают:

 

  • Если подключение SSL/TLS установлено, в выходных данных отображается информация о сертификате SSL и HTTP-ответ от сервера. HTTP-ответ должен содержать код состояния «200 OK», указывающий на успешное подключение.

 

  • Если соединение SSL/TLS завершается сбоем, на выходе отображается сообщение об ошибке с указанием причины сбоя. Это может быть вызвано недействительным SSL-сертификатом, несоответствием имени хоста и сертификата или другими проблемами конфигурации SSL/TLS, такими как дешифрование SSL в сети заказчика (проверка SSL несовместима с SCG и приведет к отклонению сетевого трафика серверами Dell).

 

  • Если сервер недоступен, в выходных данных отобразится сообщение об ошибке, указывающее на то, что соединение не может быть установлено.

 

 

受影响的产品

Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition
文章属性
文章编号: 000217652
文章类型: How To
上次修改时间: 16 7月 2024
版本:  7
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。