도움 및 지원 받기
IBM Cloud 게이트웨이 어플라이언스( vFSA, VRA 또는 vSRX )를 사용할 때 문제가 발생하거나 질문이 있는 경우 지원 케이스를 열기 전에 다음 리소스를 사용할 수 있습니다.
- 콘솔 또는 IBM Cloud CLI에서 AI 어시스턴트에게 질문하세요.
- vFSA 알려진 제한사항 을 검토하십시오.
- 제품 문서에서 VRA 에 대한 FAQ를 검토하십시오.
- vSRX 알려진 제한사항 을 검토하십시오.
- 상태 페이지로 이동하여 IBM Cloud 플랫폼 및 리소스의 상태를 확인하세요.
- 스택 오버플로를 검토하여 다른 사용자도 같은 문제를 경험했는지 확인하세요. 질문할 때는
ibm-cloud및gateway-appliances으로 태그를 지정하여 IBM Cloud 개발팀에서 볼 수 있도록 하세요.
그래도 문제점을 해결할 수 없는 경우 지원 케이스를 열 수 있습니다. 자세한 정보는 지원 케이스 작성을 참조하십시오. 피드백을 제공하려면 피드백 제출하기를 참조하세요.
vFSA 에 대한 지원 케이스 세부사항 제공
문제를 적시에 해결하려면 vFSA: 관련 문제에 대한 지원 케이스에 다음 정보를 포함하세요:
- 해당 버전 및 Fortinet vFSA 의 IP 주소 (10개의 네트워크 또는 공용 네트워크) 또는 호스트 이름입니다.
- 네트워크 연결에서 문제가 발생하는 위치를 추적하려면 소스 IP 주소, 대상 IP 주소, 대상 포트 및 프로토콜과
ping,traceroute,mtr또는nmap/netcat와 같은 네트워크 도구의 관련 출력을 제공하십시오. - 더 복잡한 문제의 경우 연결 또는 네트워크 토폴로지 다이어그램의 예상 네트워크 경로에 대한 기본 설명이 필요합니다.
- 기타 유용한 정보에는 예상 허용 또는 차단을 포함하는 보안 정책 이름이 포함됩니다.
Virtual Router Appliance 에 대한 지원 케이스 세부사항 제공
문제를 적시에 해결하려면 지원 케이스에 Vyatta 문제에 대한 다음 정보를 포함하십시오.
- VRA의 IP 주소 (10개의 네트워크 또는 공용 네트워크) 또는 호스트 이름과 해당 NOS 버전입니다.
- 네트워크 연결에서 문제가 발생하는 위치를 추적하려면 소스 IP 주소, 대상 IP 주소, 대상 포트 및 프로토콜과
ping,traceroute,mtr또는nmap/netcat와 같은 네트워크 도구의 관련 출력을 제공하십시오. - 더 복잡한 문제의 경우 연결 또는 네트워크 토폴로지 다이어그램의 예상 네트워크 경로에 대한 기본 설명이 필요합니다.
- 기타 유용한 문제점 해결 정보에는 방화벽 규칙 세트 이름 및
show firewall의 출력을 포함하여 트래픽을 허용하거나 차단하기 위한 예상 규칙의 규칙 번호가 포함됩니다. 또한 로깅을 사용하여 트래픽이 허용되는지 여부를 설명할 수 있습니다. 또한monitor,tshark및tcpdump(패킷 캡처) 명령을 사용하여 유입 및 유출 인터페이스에 트래픽을 표시할 수 있습니다. 또한 이러한 명령을 사용하여 트래픽이 예상되는 인터페이스 중 하나에만 표시되고 다른 인터페이스에는 표시되지 않는 경우를 설명할 수도 있습니다. 이 조치는 차단 또는 라우팅 문제를 증명하는 데 도움이 될 수 있습니다. - 문제와 관련된 모든 로그를 수집하십시오. 이를 수행하려면
journlctl -a를 사용하거나 syslog 항목을 보거나show log명령을 사용하십시오.
vSRX 에 대한 지원 케이스 세부사항 제공
문제를 적시에 해결하려면 vSRX: 관련 문제에 대한 지원 케이스에 다음 정보를 포함하세요:
-
Juniper vSRX 의 IP 주소 (10개의 네트워크 또는 공용 네트워크) 또는 호스트 이름과 해당 버전입니다. 참고로, 버전
19.4R2-S3및 이전 버전에는 일관된 클러스터 및 충돌 문제가 있습니다. 해당 버전을 사용 중인 경우 재부팅하여 클러스터링 문제를 일시적으로 해결하세요. 또한 가능한 빨리 최신 버전으로 업데이트해야 합니다. -
네트워크 연결에서 문제가 발생하는 위치를 추적하려면 소스 IP 주소, 대상 IP 주소, 대상 포트 및 프로토콜과
ping,traceroute,mtr또는nmap/netcat와 같은 네트워크 도구의 관련 출력을 제공하십시오. -
더 복잡한 문제의 경우 연결 또는 네트워크 토폴로지 다이어그램의 예상 네트워크 경로에 대한 기본 설명이 필요합니다.
-
기타 유용한 정보에는 예상 허용 또는 차단을 포함하는 보안 정책 이름이 포함됩니다.
show security match-policies(탭 완료를 눌러 나머지 명령을 완료)를 사용하여 트래픽이 허용되고 있는지 여부를 확인할 수도 있습니다. 또한show security flow session명령은 패킷이 하나의 예상 방향으로 증가하는지 여부와 마찬가지로 유입 인터페이스에서 전달 및 응답 트래픽을 표시합니다.traceoptions를 사용하여 지정된 트래픽에 대한 디버그 레벨 출력을 수신할 수도 있습니다. -
로컬 소스 및 대상 트래픽의 경우 이 정책이 제어 영역 정책에 사용되므로
PROTECT-IN정책에 적절한 허용 설정이 포함되어 있는지 확인합니다. -
또한 RSI 및 로그 파일도 생성해야 합니다. RSI에는 시스템 상태에 대한 정보가 포함되어 있으며, 로그는 존재할 수 있는 기록 정보를 캡처합니다.
독립 실행형 디바이스의 경우 노드당 한 번만 이 절차를 수행합니다. HA 쌍의 경우 둘 다에 대한 RSI와 로그를 캡처해야 합니다. 이렇게 하려면 게이트웨이 IP에 SSH로 접속하여 로그인합니다. 다음 예제에서는 노드 1에 로그인한 것으로 가정합니다:
cli request support information | save /var/log/rsi-node1 file archive compress source /var/log/* destination /var/tmp/node1.tgz이 명령은 노드 1에 대한 RSI와 로그를 생성합니다. 다음으로 다른 노드로 이동합니다:
request routing-engine login node 0 cli request support information | save /var/log/rsi-node0 file archive compress source /var/log/* destination /var/tmp/node0.tgz file copy /var/tmp/node0.tgz node1:/var/tmp/노드 0에서 동일한 파일이 생성되고 그 결과 압축된 파일이 노드 1에 복사됩니다. 보안 복사본 또는 기타 도구를 사용하여
/var/tmp디렉터리에서 이러한 파일을 다운로드할 수 있습니다.