NetScaler Console-Dienst

Gateway Insight-Probleme beheben

Wenn die Gateway Insight-Lösung nicht wie erwartet funktioniert, liegt das Problem möglicherweise an einer der folgenden Ursachen. Informationen zur Fehlerbehebung finden Sie in den Checklisten in den entsprechenden Abschnitten.

  • Gateway Insight-Konfiguration.
  • Verbindungsproblem zwischen NetScaler und NetScaler Console.
  • Datensatzgenerierung in NetScaler.
  • Validierungen in NetScaler Console.

Checkliste für die Konfiguration von Gateway Insight

  • Stellen Sie sicher, dass die AppFlow Funktion in NetScaler aktiviert ist. Einzelheiten finden Sie unter AppFlow aktivieren.

  • Überprüfen Sie die Gateway Insight-Konfiguration in der NetScaler Konfiguration.

    Führen Sie den Befehl show running | grep -i <appflow_policy> aus, um die Gateway Insight-Konfiguration zu überprüfen. Stellen Sie sicher, dass der Bindungstyp REQUEST ist. Zum Beispiel;

    bind vpn vserver afsanity -policy afp -priority 100 -type REQUEST

  • Stellen Sie bei der Bereitstellung von Single-Hop-, Access Gateway- oder Unified Gateway-Bereitstellung sicher, dass die Gateway Insight AppFlow Richtlinie an den virtuellen VPN-Server gebunden ist, auf dem der VPN-Datenverkehr fließt. Einzelheiten finden Sie unter HDX Insight-Datenerfassung aktivieren.
  • Überprüfen Sie die Parameter appflowlog auf dem virtuellen NetScaler Gateway/VPN-Server. Einzelheiten finden Sie unter AppFlow für virtuelle Server aktivieren.

Checkliste für die Konnektivität zwischen NetScaler und NetScaler Console

  • Überprüfen Sie den AppFlow Collector-Status in NetScaler. Einzelheiten finden Sie unter So überprüfen Sie den Status der Konnektivität zwischen NetScaler und AppFlow Collector.
  • Überprüfen Sie Gateway Insight AppFlow Richtlinientreffer.

    Führen Sie den Befehl show appflow policy <policy_name> aus, um die Treffer der AppFlow-Richtlinie zu überprüfen.

    Sie können auch in der GUI zu System > AppFlow > Richtlinien navigieren, um die AppFlow-Richtlinientreffer zu überprüfen.

  • Überprüfen Sie jede Firewall, die AppFlow Ports 4739 oder 5557 blockiert.

Datensatzgenerierung in NetScaler Checkliste

  • Führen Sie den Befehl nsconmsg -d stats -g ai_tot aus und suchen Sie nach den Statistik-Inkrementen in NetScaler.
  • Erfassen Sie nstrace-Protokolle und suchen Sie nach CFLOW-Paketen, um zu bestätigen, dass NetScaler AppFlow-Datensätze exportiert

Validierungen in NetScaler Console

  • Führen Sie den tail -f /var/mps/log/mps_afdecoder.log | grep -i "Data Record: vpn_"Befehl aus, um die Protokolle zu überprüfen und zu bestätigen, dass NetScaler Console AppFlow-Datensätze empfängt.
  • Stellen Sie sicher, dass die NetScaler-Instanz zur NetScaler Console hinzugefügt wurde.
  • Stellen Sie sicher, dass der virtuelle NetScaler Gateway/VPN-Server in der NetScaler Console lizenziert ist.

Gateway Insight-Statistiken

Die folgenden Gateway Insight-Statistiken sind verfügbar.

  • ai_tot_preauth_epa_export
  • ai_tot_auth_export
  • ai_tot_auth_session_id_update_export
  • ai_tot_postauth_epa_export
  • ai_tot_vpn_update_export
  • ai_tot_ica_fileinfo_export
  • ai_tot_app_launch_failure
  • ai_tot_logout_export
  • ai_tot_skip_appflow_export
  • ai_tot_sso_appflow_export
  • ai_tot_authz_appflow_export
  • ai_tot_appflow_pol_eval_failure
  • ai_tot_vpn_export_state_mismatch
  • ai_tot_appflow_disabled

Wenden Sie sich an den technischen Support von Citrix

Stellen Sie für eine schnelle Lösung sicher, dass Sie über die folgenden Informationen verfügen, bevor Sie sich an den technischen Support von Citrix wenden:

  • Einzelheiten zur Bereitstellung und Netzwerktopologie.
  • NetScaler- und NetScaler Console-Versionen.
  • Paket mit technischem Support für NetScaler und NetScaler Console.
  • nstrace während der Ausgabe erfassen.

Bekannte Probleme

Informationen zu bekannten Problemen in Gateway Insight finden Sie in den NetScaler Versionshinweisen