Підключення E2E: Шлюз безпечного підключення відключено

摘要: У цій статті пояснюється, як усунути цю помилку. Шлюз Secure Connect відключено.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Якщо шлюз Secure Connect відображає статус «відключено» в SCG WebUI, то служба підтримки не може встановити з'єднання з пристроями, якими керує цей шлюз. Поки шлюз Secure Connect відсутній, передача даних із пристроїв (таких як дзвінки додому, дані CloudIQ, телеметрія пристрою та журнали) до Dell EMC буде порушена.

Як це виглядає:

З SCG WebUI:

 

Веб-інтерфейс SCG зі статусом відключення

 

 

  1. Якщо застосовно, перевірте конфігурації проксі-сервера та диспетчера політик у налаштуваннях > Конфігурація середовища

 

Конфігурація проксі-сервера в налаштуваннях > Конфігурація середовища

 

 

Натисніть "Перевірити підключення"

 

Тестове з'єднання в нижній частині

 

 

       2. Запустіть тести мережі та сервісів з веб-інтерфейсу. Підключення > Мережеві підключення та служби > Прокрутіть вниз і натисніть «Перевірити з'єднання»

Мережеві підключення та служби


 

Мережеві підключення та служби

 

Кнопка тестового підключення

 

Статус послуги

 

      3. Якщо якась із служб знаходиться в стані «збій», то почніть з перезавантаження шлюзу Secure Connect. З SCG CLI видають команду - перезавантаження

Коли шлюз знову підключиться до мережі, знову увійдіть у веб-інтерфейс і перевірте статус служби.

      4. Якщо тест мережі не допоміг надіслати будь-який зі своїх пінгів до серверів Dell Enterprise і GAS, то відкрийте сеанс командного рядка для SCG і telnet хостів, які не змогли отримати пінг.

      Увійдіть у вибраний вами клієнт SSH (тобто Putty), використовуючи облікові дані root. Потім запустіть telnet на хостів/портах, які не пройшли пінг у тесті мережі вище.

 

Наприклад:

telnet esrs3-core.emc.com 443

Або

telnet esrs3-coredr.emc.com 8443

Ви також можете telnet IP-адреси сервера Dell, тобто.

telnet 10.191.26.13 443

 

Кінчик: Якщо telnet відмовляється від з'єднання під час націлювання на ім'я хоста сервера, але успішно підключається під час націлювання на IP-адресу сервера, то проблема полягає в конфігурації DNS клієнта.

Перевірити конфігурацію DNS можна в меню yast2.

 

type yast2 > navigate to system > network settings > Hostname/DNS

 

yast2

 

Продовження YAST2

 

Переконайтеся, що в поле вище введено правильні IP-адреси DNS. Попросіть клієнта перевірити статус свого DNS.

 

Крім telnet, TSE можуть використовувати:

curl -kv


Команда для перевірки з'єднання SSL/TLS із вказаною кінцевою точкою та відображення детальної інформації про використовуваний SSL-сертифікат.

 

Перегляньте наступні приклади, де сервери Dell Enterprise націлені на порти 443 і 8443:

curl -kv https://esrs3-core.emc.com:443

curl -kv https://esrs3-coredr.emc.com:443

curl -kv https://esrs3-core.emc.com:8443

curl -kv https://esrs3-coredr.emc.com:8443

 


Потенційні виходи

curl -kv


командування і що вони означають:

 

  • Якщо з'єднання SSL/TLS виконано успішно, на виході відображається інформація про сертифікат SSL і відповідь HTTP від сервера. Відповіддю HTTP має бути код стану 200 OK, який вказує на те, що з'єднання пройшло успішно.

 

  • Якщо з'єднання SSL/TLS не вдається, на виході відображається повідомлення про помилку із зазначенням причини збою. Це може бути пов'язано з недійсним сертифікатом SSL, невідповідністю імені хоста та сертифіката або іншими проблемами конфігурації SSL/TLS, такими як розшифрування SSL у мережі клієнтів (перевірка SSL несумісна з SCG і призведе до відмови в мережевому трафіку серверною частиною Dell).

 

  • Якщо сервер недоступний, на виході з'явиться повідомлення про помилку, яке вказує на те, що з'єднання не вдалося встановити.

 

 

受影响的产品

Secure Connect Gateway, Secure Connect Gateway, Secure Connect Gateway - Virtual Edition
文章属性
文章编号: 000217652
文章类型: How To
上次修改时间: 16 7月 2024
版本:  7
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。