Come ottenere aiuto e supporto

Se si verifica un problema o si hanno domande sull'uso delle appliance gateway IBM Cloud ( vFSA, VRA, o vSRX ), è possibile utilizzare le seguenti risorse prima di aprire un caso di assistenza.

  • Porre una domanda nell'assistente AI dalla console o dalla CLI di IBM Cloud.
  • Esamina le limitazioni note divFSA
  • Esamina le FAQ per VRA nella documentazione del prodotto.
  • Esamina le limitazioni note divSRX.
  • Controlla lo stato delle risorse e della piattaforma IBM Cloud andando alla pagina Stato.
  • Consultate Stack Overflow per verificare se altri utenti hanno riscontrato lo stesso problema. Quando si pone una domanda, taggarla con ibm-cloud e gateway-appliances, in modo che venga vista dai team di sviluppo di IBM Cloud.

Se non si riesce a risolvere il problema, è possibile aprire un caso di assistenza. Per ulteriori informazioni, vedi Creazione di casi di supporto. Se desiderate fornire un feedback, consultate la sezione Invio di feedback.

Fornitura dei dettagli del caso di supporto per vFSA

Per garantire una risoluzione tempestiva del problema, includere le seguenti informazioni nel caso di problemi con la vFSA:

  1. L'indirizzo IP (10 rete o rete pubblica) o il nome host di Fortinet vFSA e la sua versione.
  2. Per individuare i problemi che si verificano in una connessione di rete, fornire l'indirizzo IP di origine, l'indirizzo IP di destinazione, la porta di destinazione e il protocollo, nonché qualsiasi output rilevante dagli strumenti di rete, come ping, traceroute, mtr o nmap/netcat.
  3. Per problemi più complessi, è necessaria una spiegazione di base del percorso di rete previsto della connessione o un diagramma della topologia di rete.
  4. Altre informazioni utili includono il nome della politica di sicurezza che contiene il blocco o il permesso previsto.

Come fornire i dettagli del caso di supporto per Virtual Router Appliance

Per garantire una risoluzione tempestiva del problema, includi le seguenti informazioni nel tuo caso di supporto per i problemi con Vyatta:

  1. L'indirizzo IP (10 rete o rete pubblica) o il nome host della tua VRA, così come la sua versione NOS.
  2. Per individuare i problemi che si verificano in una connessione di rete, fornire l'indirizzo IP di origine, l'indirizzo IP di destinazione, la porta di destinazione e il protocollo, nonché qualsiasi output rilevante dagli strumenti di rete, come ping, traceroute, mtr o nmap/netcat.
  3. Per problemi più complessi, è necessaria una spiegazione di base del percorso di rete previsto della connessione o un diagramma della topologia di rete.
  4. Altre utili informazioni per la risoluzione dei problemi includono il nome della serie di regole del firewall e il numero della regola prevista per consentire o bloccare il traffico, incluso l'output di show firewall. È anche possibile abilitare la registrazione per indicare se il traffico è consentito o meno. Inoltre, puoi utilizzare i comandi monitor, tshark e tcpdump (acquisizione pacchetti) per mostrare il traffico sulle interfacce in ingresso e in uscita. È possibile utilizzare questi comandi anche per illustrare se il traffico viene visualizzato su un'interfaccia prevista e non su un'altra. Questa azione può aiutare a dimostrare un problema di blocco o di instradamento.
  5. Raccogliere i log rilevanti per il problema. Per fare ciò, utilizzare journlctl -a, visualizzare le voci syslog o utilizzare i comandi show log.

Fornitura dei dettagli del caso di supporto per vSRX

Per garantire una risoluzione tempestiva del problema, includere le seguenti informazioni nel caso di problemi con il vSRX:

  1. L'indirizzo IP (10 rete o rete pubblica) o il nome host del tuo Juniper vSRX e la sua versione. Come promemoria, le versioni 19.4R2-S3 e precedenti hanno problemi di cluster congruenti e di arresto anomalo. Se si utilizza una di queste versioni, riavviare per risolvere temporaneamente eventuali problemi di clustering. È inoltre necessario aggiornare alla versione più recente il più presto possibile.

  2. Per individuare i problemi che si verificano in una connessione di rete, fornire l'indirizzo IP di origine, l'indirizzo IP di destinazione, la porta di destinazione e il protocollo, nonché qualsiasi output rilevante dagli strumenti di rete, come ping, traceroute, mtr o nmap/netcat.

  3. Per problemi più complessi, è necessaria una spiegazione di base del percorso di rete previsto della connessione o un diagramma della topologia di rete.

  4. Altre informazioni utili includono il nome della politica di sicurezza che contiene il blocco o il permesso previsto. Si può anche illustrare che il traffico è consentito o meno usando show security match-policies (tab-complete per terminare il resto del comando). Inoltre, il comando show security flow session mostra il traffico di inoltro e di risposta sulle interfacce in ingresso, nonché se i pacchetti vengono incrementati in una direzione prevista o meno. È anche possibile utilizzare traceoptions per ricevere l'emissione del livello di debug per il traffico specificato.

  5. Per il traffico locale originato e destinato, determinare se il criterio PROTECT-IN contiene le impostazioni di autorizzazione corrette, in quanto questo criterio viene utilizzato per il policing del piano di controllo.

  6. È inoltre necessario generare file RSI e di log. L'RSI contiene informazioni sullo stato del sistema e i log catturano le informazioni storiche eventualmente presenti.

    Per un dispositivo autonomo, questa procedura va eseguita una sola volta per ogni nodo. Per una coppia HA, è necessario acquisire l'RSI e i log per entrambi. A tal fine, collegarsi via SSH all'IP del gateway ed effettuare il login. L'esempio seguente presuppone che l'utente abbia effettuato l'accesso al nodo 1:

    cli
    request support information | save /var/log/rsi-node1
    file archive compress source /var/log/* destination /var/tmp/node1.tgz
    

    Questo comando genera la RSI e i registri per il nodo 1. Passare quindi all'altro nodo:

    request routing-engine login node 0
    cli
    request support information | save /var/log/rsi-node0
    file archive compress source /var/log/* destination /var/tmp/node0.tgz
    file copy /var/tmp/node0.tgz node1:/var/tmp/
    

    Gli stessi file sono generati sul nodo 0 e il file compresso risultante viene copiato sul nodo 1. È possibile utilizzare la copia sicura o altri strumenti per scaricare questi file dalla directory /var/tmp.