Service NetScaler Console

Résoudre les problèmes liés à Gateway Insight

Si la solution Gateway Insight ne fonctionne pas comme prévu, le problème peut provenir de l’un des éléments suivants. Reportez-vous aux listes de contrôle dans les sections correspondantes pour le dépannage.

  • Configuration de Gateway Insight.
  • Problème de connectivité entre NetScaler et NetScaler Console.
  • Génération d’enregistrements dans NetScaler.
  • Validations dans la console NetScaler.

Liste de contrôle de la configuration Gateway Insight

  • Assurez-vous que la fonctionnalité AppFlow est activée dans NetScaler. Pour plus de détails, consultez Activation d’AppFlow.

  • Vérifiez la configuration de Gateway Insight dans la configuration en cours d’exécution de NetScaler.

    Exécutez la commande show running | grep -i <appflow_policy> pour vérifier la configuration de Gateway Insight. Assurez-vous que le type de liaison est REQUEST. Par exemple ;

    bind vpn vserver afsanity -policy afp -priority 100 -type REQUEST

  • Pour un déploiement à saut unique, Access Gateway ou Unified Gateway, assurez-vous que la stratégie Gateway Insight AppFlow est liée au serveur virtuel VPN, où le trafic VPN circule. Pour plus de détails, voir Activation de la collecte de données HDX Insight
  • Vérifiez le paramètre appflowlog dans le serveur virtuel NetScaler Gateway/VPN. Pour plus de détails, consultez Activation d’AppFlow pour les serveurs virtuels.

Liste de contrôle de la connectivité entre NetScaler et NetScaler Console

  • Vérifiez l’état du collecteur AppFlow dans NetScaler. Pour plus de détails, consultez Comment vérifier l’état de la connectivité entre NetScaler et AppFlowCollector.
  • Vérifiez les accès à la stratégie AppFlow Gateway Insight.

    Exécutez la commande show appflow policy <policy_name> pour vérifier les succès de stratégie AppFlow.

    Vous pouvez également accéder à Système > AppFlow > Stratégies dans l’interface graphique pour vérifier les accès à la stratégie AppFlow.

  • Validez tout pare-feu bloquant les ports AppFlow 4739 ou 5557.

Liste de contrôle de la génération d’enregistrements dans NetScaler

  • Exécutez la commande nsconmsg -d stats -g ai_tot et vérifiez les incréments de statistiques dans NetScaler.
  • Capturez nstrace les journaux et vérifiez la présence de paquets CFLOW pour confirmer que NetScaler exporte les enregistrements AppFlow.

Validations dans la console NetScaler

  • Exécutez la tail -f /var/mps/log/mps_afdecoder.log | grep -i "Data Record: vpn_"commande pour vérifier les journaux afin de confirmer que la console NetScaler reçoit les enregistrements AppFlow.
  • Assurez-vous que l’instance NetScaler est ajoutée à la console NetScaler.
  • Assurez-vous que le serveur virtuel NetScaler Gateway/VPN possède une licence dans NetScaler Console.

Statistiques de Gateway Insight

Les statistiques suivantes de Gateway Insight sont disponibles.

  • ai_tot_preauth_epa_export
  • ai_tot_auth_export
  • ai_tot_auth_session_id_update_export
  • ai_tot_postauth_epa_export
  • ai_tot_vpn_update_export
  • ai_tot_ica_fileinfo_export
  • ai_tot_app_launch_failure
  • ai_tot_logout_export
  • ai_tot_skip_appflow_export
  • ai_tot_sso_appflow_export
  • ai_tot_authz_appflow_export
  • ai_tot_appflow_pol_eval_failure
  • ai_tot_vpn_export_state_mismatch
  • ai_tot_appflow_disabled

Contactez le support technique Citrix

Pour une résolution rapide, assurez-vous de disposer des informations suivantes avant de contacter le support technique Citrix :

  • Détails du déploiement et de la topologie du réseau.
  • Versions NetScaler et NetScaler Console.
  • Pack de support technique pour NetScaler et NetScaler Console.
  • nstrace lors du problème.

Problèmes connus

Consultez les notes de mise à jour de NetScaler pour connaître les problèmes connus relatifs à Gateway Insight.

Résoudre les problèmes liés à Gateway Insight