NetScaler Console-Dienst
Danke für das Feedback

Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)

Gateway Insight-Probleme beheben

Wenn die Gateway Insight-Lösung nicht wie erwartet funktioniert, liegt das Problem möglicherweise an einer der folgenden Ursachen. Informationen zur Fehlerbehebung finden Sie in den Checklisten in den entsprechenden Abschnitten.

  • Gateway Insight-Konfiguration.
  • Verbindungsproblem zwischen NetScaler und NetScaler Console.
  • Datensatzgenerierung in NetScaler.
  • Validierungen in NetScaler Console.

Checkliste für die Konfiguration von Gateway Insight

  • Stellen Sie sicher, dass die AppFlow Funktion in NetScaler aktiviert ist. Einzelheiten finden Sie unter AppFlow aktivieren.

  • Überprüfen Sie die Gateway Insight-Konfiguration in der NetScaler Konfiguration.

    Führen Sie den Befehl show running | grep -i <appflow_policy> aus, um die Gateway Insight-Konfiguration zu überprüfen. Stellen Sie sicher, dass der Bindungstyp REQUEST ist. Zum Beispiel;

    bind vpn vserver afsanity -policy afp -priority 100 -type REQUEST

  • Stellen Sie bei der Bereitstellung von Single-Hop-, Access Gateway- oder Unified Gateway-Bereitstellung sicher, dass die Gateway Insight AppFlow Richtlinie an den virtuellen VPN-Server gebunden ist, auf dem der VPN-Datenverkehr fließt. Einzelheiten finden Sie unter HDX Insight-Datenerfassung aktivieren.
  • Überprüfen Sie die Parameter appflowlog auf dem virtuellen NetScaler Gateway/VPN-Server. Einzelheiten finden Sie unter AppFlow für virtuelle Server aktivieren.

Checkliste für die Konnektivität zwischen NetScaler und NetScaler Console

  • Überprüfen Sie den AppFlow Collector-Status in NetScaler. Einzelheiten finden Sie unter So überprüfen Sie den Status der Konnektivität zwischen NetScaler und AppFlow Collector.
  • Überprüfen Sie Gateway Insight AppFlow Richtlinientreffer.

    Führen Sie den Befehl show appflow policy <policy_name> aus, um die Treffer der AppFlow-Richtlinie zu überprüfen.

    Sie können auch in der GUI zu System > AppFlow > Richtlinien navigieren, um die AppFlow-Richtlinientreffer zu überprüfen.

  • Überprüfen Sie jede Firewall, die AppFlow Ports 4739 oder 5557 blockiert.

Datensatzgenerierung in NetScaler Checkliste

  • Führen Sie den Befehl nsconmsg -d stats -g ai_tot aus und suchen Sie nach den Statistik-Inkrementen in NetScaler.
  • Erfassen Sie nstrace-Protokolle und suchen Sie nach CFLOW-Paketen, um zu bestätigen, dass NetScaler AppFlow-Datensätze exportiert

Validierungen in NetScaler Console

  • Führen Sie den tail -f /var/mps/log/mps_afdecoder.log | grep -i "Data Record: vpn_"Befehl aus, um die Protokolle zu überprüfen und zu bestätigen, dass NetScaler Console AppFlow-Datensätze empfängt.
  • Stellen Sie sicher, dass die NetScaler-Instanz zur NetScaler Console hinzugefügt wurde.
  • Stellen Sie sicher, dass der virtuelle NetScaler Gateway/VPN-Server in der NetScaler Console lizenziert ist.

Gateway Insight-Statistiken

Die folgenden Gateway Insight-Statistiken sind verfügbar.

  • ai_tot_preauth_epa_export
  • ai_tot_auth_export
  • ai_tot_auth_session_id_update_export
  • ai_tot_postauth_epa_export
  • ai_tot_vpn_update_export
  • ai_tot_ica_fileinfo_export
  • ai_tot_app_launch_failure
  • ai_tot_logout_export
  • ai_tot_skip_appflow_export
  • ai_tot_sso_appflow_export
  • ai_tot_authz_appflow_export
  • ai_tot_appflow_pol_eval_failure
  • ai_tot_vpn_export_state_mismatch
  • ai_tot_appflow_disabled

Wenden Sie sich an den technischen Support von Citrix

Stellen Sie für eine schnelle Lösung sicher, dass Sie über die folgenden Informationen verfügen, bevor Sie sich an den technischen Support von Citrix wenden:

  • Einzelheiten zur Bereitstellung und Netzwerktopologie.
  • NetScaler- und NetScaler Console-Versionen.
  • Paket mit technischem Support für NetScaler und NetScaler Console.
  • nstrace während der Ausgabe erfassen.

Bekannte Probleme

Informationen zu bekannten Problemen in Gateway Insight finden Sie in den NetScaler Versionshinweisen

Die offizielle Version dieses Inhalts ist auf Englisch. Für den einfachen Einstieg wird Teil des Inhalts der Cloud Software Group Dokumentation maschinell übersetzt. Cloud Software Group hat keine Kontrolle über maschinell übersetzte Inhalte, die Fehler, Ungenauigkeiten oder eine ungeeignete Sprache enthalten können. Es wird keine Garantie, weder ausdrücklich noch stillschweigend, für die Genauigkeit, Zuverlässigkeit, Eignung oder Richtigkeit von Übersetzungen aus dem englischen Original in eine andere Sprache oder für die Konformität Ihres Cloud Software Group Produkts oder Ihres Diensts mit maschinell übersetzten Inhalten gegeben, und jegliche Garantie, die im Rahmen der anwendbaren Endbenutzer-Lizenzvereinbarung oder der Vertragsbedingungen oder einer anderen Vereinbarung mit Cloud Software Group gegeben wird, dass das Produkt oder den Dienst mit der Dokumentation übereinstimmt, gilt nicht in dem Umfang, in dem diese Dokumentation maschinell übersetzt wurde. Cloud Software Group kann nicht für Schäden oder Probleme verantwortlich gemacht werden, die durch die Verwendung maschinell übersetzter Inhalte entstehen können.