ADC

Diagnóstico y solución de problemas del túnel CloudBridge Connector

Si tiene problemas con la configuración de un túnel de CloudBridge Connector, asegúrese de cumplir todos los requisitos previos antes de configurar el túnel. Si lo fueran, el problema podría estar en las direcciones IP de los extremos del túnel, en la configuración de NAT, en la forma en que se configuró el túnel o en el tráfico de datos.

Solución de problemas de un túnel de CloudBridge Connector

Si el túnel de CloudBridge Connector no funciona correctamente, el problema podría estar relacionado con el establecimiento del túnel o con el tráfico de datos. Si no está seguro del tipo de problema que tiene, busque un mensaje de error en el archivo de registro y compruebe si el mensaje de error aparece en la lista de problemas relacionados con el establecimiento del túnel. Si no encuentra el mensaje de error, consulte la lista de posibles problemas relacionados con el tráfico de datos.

Problemas relacionados con el establecimiento de túneles

Una vez cumplidos los requisitos para configurar el túnel IPSec y configurar el túnel CloudBridge Connector, si el estado del túnel no es ACTIVO, busque la información de depuración en el archivo iked.log de uno o ambos dispositivos NetScaler configurados como puntos finales del túnel.

En cualquiera de los dispositivos, escriba el comando siguiente en el símbolo del shell de NetScaler:

cat /tmp/iked.debug | tee /var/iked.log

El pdf de solución de problemas enumera algunos errores comunes y sus soluciones.

Problemas relacionados con el tráfico de datos

Si los datos del túnel de CloudBridge Connector no se intercambian correctamente entre los puntos finales del túnel, haga lo siguiente.

  • Para un túnel de CloudBridge Connector que utilice los protocolos GRE e IPSec:
    • Asegúrese de que el modo L2 esté activado en los dos extremos del túnel de CloudBridge Connector. Para habilitar el modo L2, escriba el siguiente comando en la interfaz de línea de comandos de NetScaler:

      enable mode L2

      • Si uno de los extremos del túnel de CloudBridge Connector es un dispositivo virtual (VPX) de CloudBridge y se aprovisiona en un hipervisor VMware ESXi, asegúrese de que el modo promiscuo esté configurado en Aceptar para el vSwitch asociado al dispositivo CloudBridge VPX.
    • Si una VLAN se extiende a través de un túnel de CloudBridge Connector, verifique el mapeo uno a uno en la entidad de VLAN extendida en cada uno de los puntos finales del túnel
    • Asegúrese de que la entidad del túnel IP esté enlazada a la entidad de netbridge correcta en cada uno de los puntos finales del túnel.
    • Compruebe que la entrada ARP para el punto final del túnel homólogo de CloudBridge Connector existe en el punto final del túnel local; para ello, escriba el siguiente comando en la interfaz de línea de comandos de NetScaler:

      show arp

    • Si el resultado muestra una entrada ARP incompleta, el tráfico bidireccional no fluye a través del túnel. Si el tráfico bidireccional fluye, la entrada ARP muestra el nombre de la interfaz del túnel para los dispositivos del otro lado del túnel.
    • Elimine las entidades del túnel IP de ambos extremos del túnel y agréguelas de nuevo con los mismos parámetros, pero con el perfil IPSec establecido en NINGUNO, de modo que el túnel utilice únicamente el protocolo GRE.

      Tras comprobar lo siguiente en el túnel IP (que utiliza el protocolo GRE), configure el túnel con los parámetros de IPSec especificando un perfil IPSec válido para las entidades del túnel IP respectivas en cada uno de los puntos finales del túnel.

      Flujo de PING o TCP adecuado a través del túnel. Flujo adecuado del tráfico de datos a través del túnel.

      Una vez que el túnel configurado (que utiliza los protocolos GRE e IPSec) esté activo, si el tráfico de datos no fluye correctamente a través del túnel y si se ha desplegado un dispositivo NAT delante de uno o ambos puntos finales del túnel, analice los paquetes de entrada y salida de los dispositivos NAT.

  • Si se utiliza un dispositivo NetScaler como enrutador o puerta de enlace.
    • Asegúrese de que el modo L3 esté habilitado en el dispositivo NetScaler. Para habilitar el modo L3, ejecute el siguiente comando en la línea de comandos de CloudBridge.
    • habilitar modo L3
    • Si las subredes están enlazadas a una entidad de netbridge, asegúrese de que la entidad de túnel IP correcta también esté enlazada a la entidad netbridge.
    • Ejecute el siguiente comando en la línea de comandos de NetScaler para ver dónde se descartan los paquetes (entrada y salida):

      stat ipsec counters

    • Asegúrese de que las rutas correctas estén configuradas en los dos extremos del túnel.
    • Si no hay ningún dispositivo NAT desplegado delante del dispositivo NetScaler, asegúrese de que los firewalls estén configurados para permitir cualquier paquete ESP (protocolo IP número 50) y cualquier paquete UDP para el puerto 4500.

Si ninguna de las medidas anteriores da como resultado un intercambio exitoso de tráfico entre los puntos finales del túnel, póngase en contacto con el soporte técnico de Citrix.

Lista de verificación antes de ponerse en contacto con el soporte técnico de Citrix

Para obtener una solución rápida, asegúrese de tener preparados los siguientes elementos antes de ponerse en contacto con el soporte técnico de Citrix.

  • Detalles de la implementación y la topología de la red.
  • Archivo de registro recopilado escribiendo el siguiente comando en la línea de comandos de NetScaler. cat /tmp/iked.debug | tee /var/log/iked.log

  • Paquete de soporte técnico capturado escribiendo el siguiente comando en la línea de comandos de NetScaler. show techsupport
  • Las trazas de paquetes se capturan en los dos extremos del túnel de CloudBridge Connector. Para iniciar un rastreo de paquetes, escriba el siguiente comando en la línea de comandos de NetScaler. start nstrace -size 0

    Para detener el rastreo de paquetes, escriba el siguiente comando en la línea de comandos de NetScaler. stop nstrace

  • Salida del siguiente comando escrito en el símbolo del sistema de NetScaler. show arp
Diagnóstico y solución de problemas del túnel CloudBridge Connector