Gateway Insight の問題のトラブルシューティング

最終公開日 : Oct 02, 2026
Gateway Insight ソリューションが期待どおりに機能しない場合、問題は以下のいずれかにある可能性があります。トラブルシューティングについては、それぞれのセクションのチェックリストを参照してください。
  • Gateway Insight の構成。
  • NetScaler と NetScaler Console 間の接続の問題。
  • NetScaler でのレコード生成。
  • NetScaler Console での検証。

Gateway Insight 構成チェックリスト

  • NetScaler で AppFlow 機能が有効になっていることを確認してください。詳細については、「AppFlow の有効化」を参照してください。
  • NetScaler の実行中の構成で Gateway Insight の構成を確認します。
    show running | grep -i <appflow_policy> コマンドを実行して Gateway Insight の構成を確認します。バインドタイプが REQUEST であることを確認してください。例:
    bind vpn vserver afsanity -policy afp -priority 100 -type REQUEST
  • シングルホップ、Access Gateway、または Unified Gateway の展開では、Gateway Insight AppFlow ポリシーが VPN トラフィックが流れる VPN 仮想サーバーにバインドされていることを確認してください。詳細については、「HDX Insight データ収集の有効化」を参照してください。
  • NetScaler Gateway/VPN 仮想サーバーで appflowlog パラメータを確認します。詳細については、「仮想サーバーの AppFlow の有効化」を参照してください。

NetScaler と NetScaler Console 間の接続チェックリスト

  • NetScaler で AppFlow コレクターのステータスを確認します。詳細については、「NetScaler と AppFlow コレクター間の接続ステータスを確認する方法」を参照してください。
  • Gateway Insight AppFlow® ポリシーのヒット数を確認します。
    コマンド show appflow policy <policy_name> を実行して、AppFlow ポリシーのヒット数を確認します。
    GUI で > > に移動して、AppFlow ポリシーのヒット数を確認することもできます。
  • AppFlow ポート 4739 または 5557 をブロックしているファイアウォールがないか検証します。

NetScaler チェックリストでのレコード生成

  • コマンド nsconmsg -d stats -g ai_tot を実行し、NetScaler で統計情報の増分を確認します。
  • nstrace ログをキャプチャし、CFLOW パケットを確認して、NetScaler が AppFlow レコードをエクスポートしていることを確認します。

NetScaler Console での検証

  • コマンド tail -f /var/mps/log/mps_afdecoder.log | grep -i "Data Record: vpn_" を実行してログを確認し、NetScaler Console が AppFlow レコードを受信していることを確認します。
  • NetScaler インスタンスが NetScaler Console に追加されていることを確認します。
  • NetScaler Gateway/VPN 仮想サーバーが NetScaler Console でライセンスされていることを確認します。

Gateway Insight の統計

以下の Gateway Insight 統計が利用可能です。
  • ai_tot_preauth_epa_export
  • ai_tot_auth_export
  • ai_tot_auth_session_id_update_export
  • ai_tot_postauth_epa_export
  • ai_tot_vpn_update_export
  • ai_tot_ica_fileinfo_export
  • ai_tot_app_launch_failure
  • ai_tot_logout_export
  • ai_tot_skip_appflow_export
  • ai_tot_sso_appflow_export
  • ai_tot_authz_appflow_export
  • ai_tot_appflow_pol_eval_failure
  • ai_tot_vpn_export_state_mismatch
  • ai_tot_appflow_disabled

Citrixテクニカルサポートに連絡する

迅速な解決のために、Citrixテクニカルサポートに連絡する前に、以下の情報を用意してください。
  • 展開とネットワークトポロジの詳細。
  • NetScaler および NetScaler Console のバージョン。
  • NetScaler および NetScaler Console のテクニカルサポートバンドル。
  • 問題発生時のnstraceキャプチャ。

既知の問題

Gateway Insight の既知の問題については、NetScaler リリースノートを参照してください。