Obtener ayuda y soporte
Si experimenta algún problema o tiene alguna pregunta al utilizar IBM Cloud Gateway Appliances ( vFSA, VRA, o vSRX ), puede utilizar los siguientes recursos antes de abrir un caso de asistencia.
- Haga una pregunta en el asistente AI desde la consola o la CLI IBM Cloud.
- Revise las limitaciones conocidas devFSA
- Consulte las preguntas más frecuentes sobre VRA en la documentación del producto.
- Revise Limitaciones conocidas devSRX.
- Compruebe el estado de la plataforma IBM Cloud y de los recursos accediendo a la página Estado.
- Revisa Stack Overflow para ver si otros usuarios han experimentado el mismo problema. Cuando formule una pregunta, etiquétela con
ibm-cloudygateway-appliancespara que sea vista por los equipos de desarrollo de IBM Cloud.
Si todavía no puede resolver el problema, puede abrir un tíquet de soporte de IBM. Para obtener más información, consulte Creación de casos de soporte. Y si desea hacernos llegar sus comentarios, consulte Enviar comentarios.
Proporcionar detalles de caso de soporte para vFSA
Para garantizar una resolución oportuna de su problema, incluya la siguiente información en su caso de soporte para problemas con su vFSA:
- La dirección IP (red 10 o red pública) o el nombre de host de su Fortinet vFSA, así como su versión.
- Para realizar un seguimiento de los problemas que se producen en una conexión de red, proporcione la dirección IP de origen, la dirección IP de destino, el puerto de destino y el protocolo, así como cualquier salida relevante de las herramientas
de red, como
ping,traceroute,mtronmap/netcat. - Para problemas más complicados, es necesaria una explicación básica de la vía de acceso de red esperada de la conexión o un diagrama de topología de red.
- Otra información útil incluye el nombre de política de seguridad que contiene el permiso o bloque esperado.
Proporcionar detalles de caso de soporte para Virtual Router Appliance
Para garantizar una resolución puntual del problema, incluya la siguiente información en el caso de soporte para los problemas con Vyatta:
- La dirección IP (red 10 o red pública) o nombre de host de su VRA, así como su versión de NOS.
- Para realizar un seguimiento de los problemas que se producen en una conexión de red, proporcione la dirección IP de origen, la dirección IP de destino, el puerto de destino y el protocolo, así como cualquier salida relevante de las herramientas
de red, como
ping,traceroute,mtronmap/netcat. - Para problemas más complicados, es necesaria una explicación básica de la vía de acceso de red esperada de la conexión o un diagrama de topología de red.
- Otra información útil para la resolución de problemas incluye el nombre del conjunto de reglas de cortafuegos y el número de regla de la regla esperada para permitir o bloquear el tráfico, incluida la salida de
show firewall. También puede habilitar el registro para ilustrar si se permite o no el tráfico. Además, puede utilizar los mandatosmonitor,tsharkytcpdump(captura de paquetes) para mostrar el tráfico en las interfaces de entrada y salida. También puede utilizar estos comandos para ilustrar si el tráfico se muestra en una interfaz esperada y no en otra. Esta acción puede ayudar a demostrar un problema de bloqueo o enrutamiento. - Recopile los registros que sean relevantes para el problema. Para ello, utilice
journlctl -a, vea las entradas de syslog o utilice los mandatosshow log.
Proporcionar detalles de caso de soporte para vSRX
Para garantizar una resolución oportuna de su problema, incluya la siguiente información en su caso de soporte para problemas con su vSRX:
-
La dirección IP (red 10 o red pública) o el nombre de host de Juniper vSRX, así como su versión. Como recordatorio, las versiones
19.4R2-S3y anteriores tienen un clúster coherente y problemas de cuelga. Si estás en alguna de esas versiones, reinicia para solucionar temporalmente cualquier problema de agrupación. También debe actualizar a la última versión tan pronto como sea posible. -
Para realizar un seguimiento de los problemas que se producen en una conexión de red, proporcione la dirección IP de origen, la dirección IP de destino, el puerto de destino y el protocolo, así como cualquier salida relevante de las herramientas de red, como
ping,traceroute,mtronmap/netcat. -
Para problemas más complicados, es necesaria una explicación básica de la vía de acceso de red esperada de la conexión o un diagrama de topología de red.
-
Otra información útil incluye el nombre de política de seguridad que contiene el permiso o bloque esperado. También puede ilustrar que el tráfico está siendo permitido o no utilizando
show security match-policies(tab-complete para terminar el resto del comando ). Además, el mandatoshow security flow sessionmuestra el tráfico de reenvío y respuesta en las interfaces de entrada, así como si los paquetes se incrementan en una dirección esperada o no. También puede utilizartraceoptionspara recibir la salida de nivel de depuración para el tráfico especificado. -
Para el tráfico local de origen y destino, determine si la política
PROTECT-INcontiene la configuración de permisos adecuada, ya que esta política se utiliza para el control del plano de control. -
También debe generar archivos RSI y de registro. El RSI contiene información sobre el estado del sistema, y los registros capturan la información histórica que pueda haber.
En el caso de un dispositivo autónomo, este procedimiento sólo se realiza una vez por nodo. Para un par de HA, debe capturar el RSI y los registros para ambos. Para ello, conéctese mediante SSH a la IP de la pasarela e inicie sesión. En el siguiente ejemplo se supone que ha iniciado sesión en el nodo 1:
cli request support information | save /var/log/rsi-node1 file archive compress source /var/log/* destination /var/tmp/node1.tgzEste comando genera el RSI y los logs para el nodo 1. A continuación, pasa al otro nodo:
request routing-engine login node 0 cli request support information | save /var/log/rsi-node0 file archive compress source /var/log/* destination /var/tmp/node0.tgz file copy /var/tmp/node0.tgz node1:/var/tmp/Los mismos archivos se generan en el nodo 0, y el archivo comprimido resultante se copia en el nodo 1. Puede utilizar la copia segura u otras herramientas para descargar estos archivos del directorio
/var/tmp.