Obtendo ajuda e suporte
Se você tiver um problema ou dúvidas ao usar o IBM Cloud Gateway Appliances ( vFSA, VRA ou vSRX ), poderá usar os seguintes recursos antes de abrir um caso de suporte.
- Faça uma pergunta no assistente de IA no console ou na CLI do IBM Cloud.
- Revise vFSA limitações conhecidas
- Revise as perguntas mais frequentes para o VRA na documentação do produto
- Revise vSRX limitações conhecidas.
- Verifique o status da plataforma IBM Cloud e dos recursos acessando a página Status.
- Consulte o Stack Overflow para ver se outros usuários tiveram o mesmo problema. Ao fazer uma pergunta, marque-a com
ibm-cloudegateway-appliancespara que ela seja vista pelas equipes de desenvolvimento do IBM Cloud.
Se ainda não for possível resolver o problema, será possível abrir um caso de suporte. Para obter mais informações, consulte Criando casos de suporte. E, se você quiser fornecer feedback, consulte Envio de feedback.
Fornecendo detalhes do caso de suporte para vFSA
Para garantir uma solução oportuna para seu problema, inclua as seguintes informações em seu caso de suporte para problemas com seu vFSA:
- O endereço IP (10 rede ou rede pública) ou o nome do host de seu Fortinet vFSA, bem como de sua versão.
- Para rastrear onde os problemas estão ocorrendo em uma conexão de rede, forneça o endereço IP de origem, o endereço IP de destino, a porta e o protocolo de destino, bem como qualquer saída relevante de ferramentas de rede, como
ping,traceroute,mtrounmap/netcat. - Para problemas mais complexos, uma explicação básica do caminho de rede esperado da conexão ou um diagrama de topologia de rede é necessário.
- Outras informações úteis incluem o nome da política de segurança que contém a permissão ou o bloco esperado
Fornecendo detalhes do caso de suporte para Virtual Router Appliance
Para assegurar uma resolução oportuna para seu problema, inclua as informações a seguir em seu caso de suporte para problemas com o Vyatta:
- O endereço IP (rede 10 ou rede pública) ou o nome do host de seu VRA, bem como sua versão NOS.
- Para rastrear onde os problemas estão ocorrendo em uma conexão de rede, forneça o endereço IP de origem, o endereço IP de destino, a porta e o protocolo de destino, bem como qualquer saída relevante de ferramentas de rede, como
ping,traceroute,mtrounmap/netcat. - Para problemas mais complexos, uma explicação básica do caminho de rede esperado da conexão ou um diagrama de topologia de rede é necessário.
- Outras informações úteis de resolução de problemas incluem o nome do conjunto de regras de firewall e o número da regra esperada para permitir ou bloquear o tráfego, incluindo a saída de
show firewall. Também é possível ativar a criação de log para ilustrar se o tráfego está sendo permitido ou não.. Além disso, é possível usar os comandosmonitor,tsharketcpdump(captura de pacotes) para mostrar o tráfego nas interfaces de ingresso e egresso.. Você também pode usar esses comandos para ilustrar se o tráfego é exibido em uma interface esperada e não em outra. Essa ação pode ajudar a comprovar um problema de bloqueio ou roteamento. - Reúna todos os logs que são relevantes para o problema Para fazer isso, use
journlctl -a, visualize as entrada de syslog ou use os comandosshow log
Fornecendo detalhes do caso de suporte para vSRX
Para garantir uma resolução oportuna do seu problema, inclua as seguintes informações no seu caso de suporte para problemas com o vSRX:
-
O endereço IP (10 de rede ou rede pública) ou o nome do host do seu Juniper vSRX, bem como sua versão. Como um lembrete, as versões
19.4R2-S3e mais antigas têm problemas consistentes de cluster e de travamento Se você estiver em uma dessas versões, reinicie para corrigir temporariamente os problemas de clustering. Você também deve atualizar para a versão mais recente assim que possível. -
Para rastrear onde os problemas estão ocorrendo em uma conexão de rede, forneça o endereço IP de origem, o endereço IP de destino, a porta e o protocolo de destino, bem como qualquer saída relevante de ferramentas de rede, como
ping,traceroute,mtrounmap/netcat. -
Para problemas mais complexos, uma explicação básica do caminho de rede esperado da conexão ou um diagrama de topologia de rede é necessário.
-
Outras informações úteis incluem o nome da política de segurança que contém a permissão ou o bloco esperado Você também pode ilustrar se o tráfego está sendo permitido ou não usando
show security match-policies(tab-complete para concluir o restante do comando). Além disso, o comandoshow security flow sessionmostra o tráfego de encaminhamento e de resposta nas interfaces de ingresso, bem como se os pacotes estão incrementando em uma direção esperada ou não. Também é possível usar otraceoptionspara receber a saída do nível de Depuração para o tráfego especificado -
Para o tráfego local de origem e destino, determine se a política
PROTECT-INcontém as configurações de permissão adequadas, pois essa política é usada para o policiamento do plano de controle. -
Você também deve gerar arquivos RSI e de registro. O RSI contém informações sobre o estado do sistema, e os registros capturam informações históricas que podem estar presentes.
Em um dispositivo autônomo, esse procedimento deve ser feito apenas uma vez por nó. Para um par de HA, você deve capturar o RSI e os registros para ambos. Para fazer isso, acesse o IP do gateway por SSH e faça login. O exemplo a seguir pressupõe que você esteja conectado ao nó 1:
cli request support information | save /var/log/rsi-node1 file archive compress source /var/log/* destination /var/tmp/node1.tgzEsse comando gera o RSI e os registros para o nó 1. Em seguida, vá para o outro nó:
request routing-engine login node 0 cli request support information | save /var/log/rsi-node0 file archive compress source /var/log/* destination /var/tmp/node0.tgz file copy /var/tmp/node0.tgz node1:/var/tmp/Os mesmos arquivos são gerados no nó 0, e o arquivo compactado resultante é copiado para o nó 1. Você pode usar a cópia segura ou outras ferramentas para fazer o download desses arquivos do diretório
/var/tmp.