Иногда возникают проблемы при настройке виртуального маршрутизатора, когда не работает проброс портов и могут быть проблемы, как в настройке самих правил. Или требуется получить логи работы роутера, проверить работу канала, провести сетевую диагностику. В этой статье будут описаны способы и решения возможных затруднений самим клиентом, без обращения в техническую поддержку.
Прежде всего нам нужно настроить доступ к виртуальному роутеру – EDGE. Для этого входим в его сервисы и переходим на соответствующую вкладку – EDGESettings. Где включаем SSH Status, задаем пароль, и сохраняем изменения.
Если мы используем строгие правила Fierwall-a, когда запрещено все по умолчанию, то добавляем правила, разрешающие подключения к самому роутеру по SSH порту:
После подключаемся любым SSH клиентом, напримерPuTTY, и попадаем в консоль.
Где нам становятся доступны команды, перейдем к их описанию. Чтоб посмотреть список всех доступных команд, используем: list
Пример:
> show flowtable flowspec proto=tcp:srcip=47.56.168.241:sport=59365
1: tcp 6 21599 ESTABLISHED src=47.56.168.XX dst=185.217.17.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=185.217.17.xxx dst=47.56.168.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
Total flows: 1
Таr же мы можем использовать основные сетевые инструменты диагностики непосредственно с роутера EDGE:
1) Запускаем show firewall и смотрим установленные пользовательские правила фильтрации в таблице usr_rules
2) Смотрим цепочку POSTROUTIN и контролируем количество сброшенных пакетов по полю DROP. При наличии проблемы с асимметричной маршрутизацией , мы будем фиксировать рост значений.
Проведем дополнительным проверки:
3) Смотрим вывод информации о IP-адресов - show ipset
4) Включаем логирование на правиле firewall в сервисах Edge
5) Смотрим события по логу - show log follow
6) Проверяем соединения по нужному rule_id - show flowtable rule_id
7) При помощи show flowstats сравниваем текущее установленные соединения Current Flow Entries с максимально допустимыми (Total Flow Capacity) в текущей конфигурации, доступные конфигурации и лимиты смотрите в NSX Edge - характеристики, производительность.
См. далее продолжение статьи - Диагностика сетевых соединений на NSX EDGE (Часть 2)