Application Delivery Management

Gateway Insightの問題のトラブルシューティング

Gateway Insight ソリューションが期待どおりに機能しない場合は、次のいずれかに問題がある可能性があります。トラブルシューティングについては、各セクションのチェックリストを参照してください。

  • Gateway Insight設定。
  • Citrix ADC と NetScaler ADM 間の接続に問題があります。
  • NetScaler ADC でのレコード生成。
  • NetScaler ADM での検証。

Gateway Insight設定チェックリスト

  • NetScaler ADC でAppFlow 機能が有効になっていることを確認します。詳細については、「AppFlowの有効化」を参照してください。

  • NetScaler ADC の実行構成でGateway Insight構成を確認します。

    コマンドを実行しshow running | grep -i <appflow_policy>て、ゲートウェイインサイトの設定を確認します。バインドタイプが REQUEST であることを確認します。たとえば、

    bind vpn vserver afsanity -policy afp -priority 100 -type REQUEST

  • シングルホップ、アクセスゲートウェイ、またはUnified Gateway の展開では、Gateway Insight AppFlow ポリシーが VPN トラフィックが流れる VPN 仮想サーバーにバインドされていることを確認します。詳しくは、 HDX Insightデータ収集の有効化を参照してください
  • Citrix ゲートウェイ/VPN 仮想サーバーの「アプリケーションフローログ」パラメータを確認してください。詳しくは、「仮想サーバーに対する AppFlow の有効化」を参照してください。

NetScaler ADC とNetScaler ADM の間の接続チェックリスト

  • NetScaler ADC でAppFlow コレクタのステータスを確認します。詳しくは、「 NetScaler ADCとAppFlow Collector間の接続状態を確認する方法」を参照してください。
  • Gateway Insight AppFlow ポリシーヒットをチェックします。

    コマンドshow appflow policy <policy_name>を実行して AppFlow ポリシーヒットをチェックします。

    GUI で [ システム] > [AppFlow] > [ポリシー] に移動して、AppFlow ポリシーのヒットを確認することもできます。

  • AppFlow ポート4739または5557をブロックしているファイアウォールを検証します。

NetScaler ADC チェックリストでのレコード生成

  • コマンドを実行しnsconmsg -d stats -g ai_tot、Citrix ADC の統計情報が増加しているかどうかを確認します。
  • nstrace ログをキャプチャし、CFLOW パケットをチェックして、Citrix ADC が AppFlow レコードをエクスポートすることを確認します。

NetScaler ADM での検証

  • コマンドをtail -f /var/mps/log/mps_afdecoder.log | grep -i "Data Record: vpn_"実行してログをチェックし、Citrix ADM がAppFlowレコードを受信していることを確認します。
  • NetScaler ADCインスタンスがNetScaler ADM に追加されていることを確認します。
  • NetScaler Gateway/VPN仮想サーバーがNetScaler ADM でライセンスされていることを確認します。

Gateway Insight統計

以下のGateway Insightの統計情報を確認できます。

  • ai_tot_preauth_epa_export
  • ai_tot_auth_export
  • ai_tot_auth_session_id_update_export
  • ai_tot_postauth_epa_export
  • ai_tot_vpn_update_export
  • ai_tot_ica_fileinfo_export
  • ai_tot_app_launch_failure
  • ai_tot_logout_export
  • ai_tot_skip_appflow_export
  • ai_tot_sso_appflow_export
  • ai_tot_authz_appflow_export
  • ai_tot_appflow_pol_eval_failure
  • ai_tot_vpn_export_state_mismatch
  • ai_tot_appflow_disabled

Citrix テクニカルサポートに問い合わせてください

迅速に解決するには、Citrixテクニカルサポートに連絡する前に、次の情報があることを確認してください。

  • 展開とネットワークトポロジの詳細。
  • NetScaler ADCとNetScaler ADM のバージョン。
  • NetScaler ADCおよびNetScaler ADMのテクニカルサポートバンドル。
  • 問題発生中のInstraceキャプチャ。

既知の問題

ゲートウェイインサイトに関する既知の問題については、NetScaler ADC リリースノートを参照してください。

Gateway Insightの問題のトラブルシューティング