Aide et assistance

Si vous rencontrez un problème ou si vous avez des questions lors de l'utilisation de IBM Cloud Gateway Appliances ( vFSA, VRA, ou vSRX ), vous pouvez utiliser les ressources suivantes avant d'ouvrir un dossier d'assistance.

  • Posez une question dans l'assistant IA à partir de la console ou du CLI IBM Cloud.
  • Passez en revue les limitations connues devFSA
  • Consultez la foire aux questions relative à VRA dans la documentation du produit.
  • Passez en revue les limitations connues devSRX.
  • Vérifiez l'état de la plateforme et des ressources IBM Cloud en vous rendant sur la page État.
  • Consultez Stack Overflow pour voir si d'autres utilisateurs ont rencontré le même problème. Lorsque vous posez une question, marquez-la avec ibm-cloud et gateway-appliances afin qu'elle soit vue par les équipes de développement de IBM Cloud.

Si vous n'arrivez toujours pas à résoudre le problème, ouvrez un cas de support. Pour plus d'informations, voir Création de cas de support. Et si vous souhaitez donner votre avis, consultez la section Soumettre un avis.

Fourniture des détails du cas de support pour vFSA

Pour garantir une résolution rapide de votre problème, incluez les informations suivantes dans votre demande de support pour les problèmes liés à votre vFSA::

  1. Adresse IP (10 réseau ou réseau public) ou nom d'hôte de votre Fortinet vFSA ainsi que sa version.
  2. Pour identifier les problèmes qui se produisent sur une connexion réseau, indiquez l'adresse IP source, l'adresse IP de destination, le port et le protocole de destination, ainsi que toute sortie pertinente des outils réseau, tels que ping, traceroute, mtr ou nmap/netcat.
  3. Pour des problèmes plus complexes, une explication de base du chemin de réseau attendu de la connexion ou un diagramme de topologie de réseau est nécessaire.
  4. D'autres informations utiles incluent le nom de la règle de sécurité qui contient l'autorisation ou le bloc attendu.

Fourniture des détails de cas de support pour Virtual Router Appliance

Pour garantir une résolution rapide de votre problème, incluez les informations suivantes dans votre cas de support pour les problèmes liés à Vyatta:

  1. L'adresse IP (réseau 10 ou réseau public) ou le nom d'hôte de votre dispositif VRA, ainsi que sa version NOS.
  2. Pour identifier les problèmes qui se produisent sur une connexion réseau, indiquez l'adresse IP source, l'adresse IP de destination, le port et le protocole de destination, ainsi que toute sortie pertinente des outils réseau, tels que ping, traceroute, mtr ou nmap/netcat.
  3. Pour des problèmes plus complexes, une explication de base du chemin de réseau attendu de la connexion ou un diagramme de topologie de réseau est nécessaire.
  4. D'autres informations de traitement des incidents utiles incluent le nom de l'ensemble de règles de pare-feu et le numéro de règle de la règle attendue pour autoriser ou bloquer le trafic, y compris la sortie de show firewall. Vous pouvez également activer la consignation pour indiquer si le trafic est autorisé ou non. En outre, vous pouvez utiliser les commandes monitor, tshark et tcpdump (capture de paquets) pour afficher le trafic sur les interfaces d'entrée et de sortie. Vous pouvez également utiliser ces commandes pour illustrer le fait que le trafic s'affiche sur une interface prévue et pas sur une autre. Cette action peut aider à prouver un problème de blocage ou d'acheminement.
  5. Collectez les journaux qui sont pertinents pour le problème. Pour ce faire, utilisez journlctl -a, affichez les entrées syslog ou utilisez les commandes show log.

Fourniture des détails du cas de support pour vSRX

Pour garantir une résolution rapide de votre problème, incluez les informations suivantes dans votre demande d'assistance pour les problèmes liés à votre vSRX::

  1. Adresse IP (10 réseau ou réseau public) ou nom d'hôte de votre Juniper vSRX ainsi que sa version. Pour rappel, les versions 19.4R2-S3 et plus anciennes présentent des problèmes de cluster et de plantage cohérents. Si vous utilisez l'une de ces versions, redémarrez le système pour résoudre temporairement tout problème de regroupement. Vous devez également mettre à jour la dernière version dès que possible.

  2. Pour identifier les problèmes qui se produisent sur une connexion réseau, indiquez l'adresse IP source, l'adresse IP de destination, le port et le protocole de destination, ainsi que toute sortie pertinente des outils réseau, tels que ping, traceroute, mtr ou nmap/netcat.

  3. Pour des problèmes plus complexes, une explication de base du chemin de réseau attendu de la connexion ou un diagramme de topologie de réseau est nécessaire.

  4. D'autres informations utiles incluent le nom de la règle de sécurité qui contient l'autorisation ou le bloc attendu. Vous pouvez également montrer que le trafic est autorisé ou non en utilisant show security match-policies (tab-complete pour terminer le reste de la commande). En outre, la commande show security flow session affiche le trafic de réponse et de réacheminement sur les interfaces d'entrée, ainsi que si les paquets sont incrémentés dans une direction attendue ou non. Vous pouvez également utiliser traceoptions pour recevoir une sortie de niveau de débogage pour le trafic spécifié.

  5. Pour le trafic d'origine et de destination locales, déterminez si la stratégie PROTECT-IN contient les paramètres d'autorisation appropriés, étant donné que cette stratégie est utilisée pour le contrôle du plan de contrôle.

  6. Vous devez également générer des fichiers RSI et des fichiers journaux. Le RSI contient des informations sur l'état du système, et les journaux capturent les informations historiques qui pourraient être présentes.

    Dans le cas d'un dispositif autonome, cette procédure ne doit être effectuée qu'une seule fois par nœud. Pour une paire HA, vous devez capturer le RSI et les journaux pour les deux. Pour ce faire, connectez-vous en SSH à l'IP de la passerelle et ouvrez une session. L'exemple suivant suppose que vous êtes connecté au nœud 1 :

    cli
    request support information | save /var/log/rsi-node1
    file archive compress source /var/log/* destination /var/tmp/node1.tgz
    

    Cette commande génère le RSI et les journaux pour le nœud 1. Ensuite, passez à l'autre nœud :

    request routing-engine login node 0
    cli
    request support information | save /var/log/rsi-node0
    file archive compress source /var/log/* destination /var/tmp/node0.tgz
    file copy /var/tmp/node0.tgz node1:/var/tmp/
    

    Les mêmes fichiers sont générés sur le nœud 0, et le fichier compressé résultant est copié sur le nœud 1. Vous pouvez utiliser la copie sécurisée ou d'autres outils pour télécharger ces fichiers à partir du répertoire /var/tmp.