
Në disa raste, gjatë konfigurimit të router-it virtual, mund të hasen probleme. Për shembull, mund të mos funksionojë dërgimi i porteve (NAT) dhe/ose ka një problem me konfigurimin e rregullave të Firewall-it. Ose thjesht mund të nevojiten log-et e punës së router-it, të kontrolloni funksionimin e kanaleve, të kryeni diagnostikimin e rrjetit. Si bëhet kjo, shpjegohet nga ofruesi i shërbimeve Cloud4Y.
Puna me router-in virtual
SĂ« pari, na nevojitet tĂ« konfiguroni qasjen nĂ« router-in virtual â EDGE. PĂ«r kĂ«tĂ«, hyjmĂ« nĂ« shĂ«rbimet e tij dhe kalojmĂ« nĂ« tab-in pĂ«rkatĂ«s â EDGE Settings. Aty aktivizojmĂ« SSH Status, vendosim njĂ« fjalĂ«kalim dhe patjetĂ«r ruajmĂ« ndryshimet.

Nëse përdorim rregulla strikte të Firewall-it, kur gjithçka është e ndaluar si parazgjedhje, atëherë shtojmë rregulla që lejojnë lidhjet në router-in vetë për portin SSH:

Më pas, lidhemi me ndonjë klient SSH, si PuTTY, dhe arrijmë në konsolë.

Në konsolë, na bëhen të aksesueshme komandat, lista e të cilave mund të shihet duke përdorur:
listë

Cilat komanda mund të na nevojiten? Të sjellim një listë të komandave më të dobishme:
- show interface â do tĂ« tregojĂ« ndĂ«rfaqet e disponueshme dhe IP-tĂ« e instaluara nĂ« to
- trego log â do tĂ« tregojĂ« log-et e router-it
- trego log ndiq â do tĂ« ndihmojĂ« nĂ« shikimin e logjeve nĂ« kohĂ« reale me pĂ«rditĂ«sim tĂ« vazhdueshĂ«m. Ădo rregull, qoftĂ« NAT apo Firewall, ka opsionin Enable logging, i cili kur Ă«shtĂ« aktivizuar, ngjarjet do tĂ« regjistrohen nĂ« log, duke e bĂ«rĂ« tĂ« mundur diagnostikimin.
- trego flowtable â do tĂ« tregojĂ« tĂ« gjithĂ« tabelĂ«n e lidhjeve tĂ« instaluara dhe parametrat e tyre
Shembuj1: tcp 6 21599 ESTABLISHED src=9Đ„.107.69.ЄЄЄ dst=178.170.172.XXX sport=59365 dport=22 pkts=293 bytes=22496 src=178.170.172.ЄЄЄ dst=91.107.69.173 sport=22 dport=59365 pkts=206 bytes=83569 [ASSURED] mark=0 rid=133427 use=1 - trego flowtable topN 10 â lejon tĂ« tregoni numrin e nevojshĂ«m tĂ« rreshtave, nĂ« kĂ«tĂ« rast 10
- trego flowtable topN 10 sort-by pkts â do tĂ« ndihmojĂ« tĂ« renditni lidhjet sipas numrit tĂ« paketave nga mĂ« i vogli nĂ« mĂ« tĂ« madhin
- trego flowtable topN 10 sort-by bytes â do tĂ« ndihmojĂ« tĂ« renditni lidhjet sipas numrit tĂ« bytes tĂ« transferuar nga mĂ« i vogli nĂ« mĂ« tĂ« madhin
- trego flowtable rule-id ID topN 10 â do tĂ« ndihmojĂ« tĂ« tregoni lidhjet sipas ID-sĂ« sĂ« nevojshme tĂ« rregullit
- trego flowtable flowspec SPEC â pĂ«r pĂ«rzgjedhje mĂ« fleksibile tĂ« lidhjeve, ku SPEC pĂ«rcakton rregullat e nevojshme tĂ« filtrimit, pĂ«r shembull proto=tcp:srcip=9Đ„.107.69.ЄЄЄ:sport=59365, pĂ«r filtrimin sipas protokollit TCP dhe adresĂ«s IP burimore 9Đ„.107.69.XX nga porta e dĂ«rguesit 59365
Shembuj> shfaq flukset e flowspec proto=tcp:srcip=90.107.69.171:sport=59365
1: tcp 6 21599 ESTABLISHED src=9Đ„.107.69.XX dst=178.170.172.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=178.170.172.xxx dst=xx.107.69.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
Flukset totale: 1 - shiko humbjet e paketave â do tĂ« lejojĂ« tĂ« shikoni statistikĂ«n e paketave

- shiko rrjedhat e firewall-it â tregon numrat e paketave tĂ« firewall-it sĂ« bashku me rrjedhat e paketave.

Gjithashtu ne mund të përdorim mjetet kryesore të diagnostikimit të rrjetit drejtpërdrejt nga routeri EDGE:
- ping ip FJALĂ

- ping ip FJALĂ size SIZE count COUNT nofrag â pĂ«r tĂ« ping-uar duke pĂ«rcaktuar madhĂ«sinĂ« e tĂ« dhĂ«nave tĂ« dĂ«rguara dhe numrin e verifikimeve, si dhe tĂ« ndaloni fragmentimin e madhĂ«sisĂ« sĂ« caktuar tĂ« paketĂ«s.
- traceroute ip FJALĂ

Sequenca e diagnostikimit të funksionit të Firewall në Edge
- Nisni shiko firewall dhe shikojmë rregullat e filtrimit të përdoruesve të vendosura në tabelën usr_rules
- Shikojmë zinxhirin POSTROUTIN dhe kontrollojmë numrin e paketave të hedhura nga fusha DROP. Në rast të një problemi me rrugëzim asimetrik, ne do të regjistrojmë rritjen e vlerave.
Do të bëjmë kontrolle shtesë:- Funksioni ping do të jetë në një drejtim dhe nuk do të ketë në të kundërtën
- ping do të funksionojë, por seancat TCP nuk do të krijohen.
- ShikojmĂ« informacionin mbi IP adresat â shfaq ipset
- Aktivizojmë regjistrimin në rregullin e firewall në shërbimet Edge
- ShikojmĂ« ngjarjet nĂ« logs â trego log ndiq
- KontrollojmĂ« lidhjet sipas rule_id tĂ« kĂ«rkuar â shfaq flowtable rule_id
- Me ndihmën e shfaq flowstats krahasojmë lidhjet aktuale Current Flow Entries me kapacitetin maksimal të lejuar (Total Flow Capacity) në konfigurimin aktual. Konfigurimet dhe kufijtë e disponueshëm mund të shihen në VMware NSX Edge. Nëse ju intereson, mund t'ju flas më shumë në artikullin e ardhshëm.
ĂfarĂ« tjetĂ«r tĂ« dobishme mund tĂ« lexoni nĂ« blog
â
â
â
â
â
Regjistrohuni nĂ« kanalin tonĂ« -kanal, qĂ« mos ta humbni artikullin tjetĂ«r! ShkruajmĂ« jo mĂ« shumĂ« se dy herĂ« nĂ« javĂ« dhe vetĂ«m pĂ«r çështje tĂ« rĂ«ndĂ«sishme. Ju kujtojmĂ« se startup-et mund tĂ« marrin 1,000,000 rubla nga Cloud4Y. Kushtet dhe formulari pĂ«r ata qĂ« duan â nĂ« faqen tonĂ«:
Burimi: habr.com




