Gateway Insight の問題のトラブルシューティング
-
Gateway Insight の構成。
-
NetScaler と NetScaler Console 間の接続の問題。
-
NetScaler でのレコード生成。
-
NetScaler Console での検証。
Gateway Insight 構成チェックリスト
-
NetScaler で AppFlow 機能が有効になっていることを確認してください。詳細については、「AppFlow の有効化」を参照してください。
-
NetScaler の実行中の構成で Gateway Insight の構成を確認してください。
show running | grep -i <appflow_policy>コマンドを実行して Gateway Insight の構成を確認してください。バインドタイプが REQUEST であることを確認してください。例:bind vpn vserver afsanity -policy afp -priority 100 -type REQUEST -
シングルホップ、Access Gateway、または Unified Gateway の展開では、Gateway Insight AppFlow ポリシーが VPN トラフィックが流れる VPN 仮想サーバーにバインドされていることを確認してください。詳細については、「HDX Insight データ収集の有効化」を参照してください。
-
NetScaler Gateway/VPN 仮想サーバーで
appflowlogパラメータを確認してください。詳細については、「仮想サーバーの AppFlow の有効化」を参照してください。
NetScaler と NetScaler Console 間の接続チェックリスト
-
NetScaler で AppFlow コレクターのステータスを確認してください。詳細については、「NetScaler と AppFlow コレクター間の接続ステータスを確認する方法」を参照してください。
-
Gateway Insight AppFlow® ポリシーヒットを確認します。
show appflow policy <policy_name>コマンドを実行して、AppFlow ポリシーヒットを確認します。GUI で System > AppFlow > Policies に移動して、AppFlow ポリシーヒットを確認することもできます。 -
AppFlow ポート 4739 または 5557 をブロックしているファイアウォールがないか確認します。
NetScaler のレコード生成チェックリスト
-
nsconmsg -d stats -g ai_totコマンドを実行し、NetScaler で統計情報の増加を確認します。 -
nstraceログをキャプチャし、CFLOW パケットを確認して、NetScaler が AppFlow レコードをエクスポートしていることを確認します。
NetScaler Console での検証
-
tail -f /var/mps/log/mps_afdecoder.log | grep -i "Data Record: vpn_"コマンドを実行してログを確認し、NetScaler Console が AppFlow レコードを受信していることを確認します。 -
NetScaler インスタンスが NetScaler Console に追加されていることを確認します。
-
NetScaler Gateway/VPN 仮想サーバーが NetScaler Console でライセンスされていることを確認します。
ゲートウェイインサイト統計
-
ai_tot_preauth_epa_export
-
ai_tot_auth_export
-
ai_tot_auth_session_id_update_export
-
ai_tot_postauth_epa_export
-
ai_tot_vpn_update_export
-
ai_tot_ica_fileinfo_export
-
ai_tot_app_launch_failure
-
ai_tot_logout_export
-
ai_tot_skip_appflow_export
-
ai_tot_sso_appflow_export
-
ai_tot_authz_appflow_export
-
ai_tot_appflow_pol_eval_failure
-
ai_tot_vpn_export_state_mismatch
-
ai_tot_appflow_disabled
Citrix テクニカルサポートに連絡する
-
展開およびネットワークトポロジの詳細。
-
NetScaler および NetScaler Console のバージョン。
-
NetScaler および NetScaler Console のテクニカルサポートバンドル。
-
問題発生時の
nstraceキャプチャ。