Diagnostika e lidhjeve rrjet në router-in virtual EDGE

Diagnostika e lidhjeve rrjet në router-in virtual EDGE
Në disa raste, gjatë konfigurimit të router-it virtual, mund të hasen probleme. Për shembull, mund të mos funksionojë dërgimi i porteve (NAT) dhe/ose ka një problem me konfigurimin e rregullave të Firewall-it. Ose thjesht mund të nevojiten log-et e punës së router-it, të kontrolloni funksionimin e kanaleve, të kryeni diagnostikimin e rrjetit. Si bëhet kjo, shpjegohet nga ofruesi i shërbimeve Cloud4Y.

Puna me router-in virtual

SĂ« pari, na nevojitet tĂ« konfiguroni qasjen nĂ« router-in virtual – EDGE. PĂ«r kĂ«tĂ«, hyjmĂ« nĂ« shĂ«rbimet e tij dhe kalojmĂ« nĂ« tab-in pĂ«rkatĂ«s – EDGE Settings. Aty aktivizojmĂ« SSH Status, vendosim njĂ« fjalĂ«kalim dhe patjetĂ«r ruajmĂ« ndryshimet.

Diagnostika e lidhjeve rrjet në router-in virtual EDGE

Nëse përdorim rregulla strikte të Firewall-it, kur gjithçka është e ndaluar si parazgjedhje, atëherë shtojmë rregulla që lejojnë lidhjet në router-in vetë për portin SSH:

Diagnostika e lidhjeve rrjet në router-in virtual EDGE

Më pas, lidhemi me ndonjë klient SSH, si PuTTY, dhe arrijmë në konsolë.

Diagnostika e lidhjeve rrjet në router-in virtual EDGE

Në konsolë, na bëhen të aksesueshme komandat, lista e të cilave mund të shihet duke përdorur:
listë

Diagnostika e lidhjeve rrjet në router-in virtual EDGE

Cilat komanda mund të na nevojiten? Të sjellim një listë të komandave më të dobishme:

  • show interface — do tĂ« tregojĂ« ndĂ«rfaqet e disponueshme dhe IP-tĂ« e instaluara nĂ« to
  • trego log — do tĂ« tregojĂ« log-et e router-it
  • trego log ndiq — do tĂ« ndihmojĂ« nĂ« shikimin e logjeve nĂ« kohĂ« reale me pĂ«rditĂ«sim tĂ« vazhdueshĂ«m. Çdo rregull, qoftĂ« NAT apo Firewall, ka opsionin Enable logging, i cili kur Ă«shtĂ« aktivizuar, ngjarjet do tĂ« regjistrohen nĂ« log, duke e bĂ«rĂ« tĂ« mundur diagnostikimin.
  • trego flowtable — do tĂ« tregojĂ« tĂ« gjithĂ« tabelĂ«n e lidhjeve tĂ« instaluara dhe parametrat e tyre
    Shembuj1: tcp 6 21599 ESTABLISHED src=9Є.107.69.ЄЄЄ dst=178.170.172.XXX sport=59365 dport=22 pkts=293 bytes=22496 src=178.170.172.ЄЄЄ dst=91.107.69.173 sport=22 dport=59365 pkts=206 bytes=83569 [ASSURED] mark=0 rid=133427 use=1
  • trego flowtable topN 10 — lejon tĂ« tregoni numrin e nevojshĂ«m tĂ« rreshtave, nĂ« kĂ«tĂ« rast 10
  • trego flowtable topN 10 sort-by pkts — do tĂ« ndihmojĂ« tĂ« renditni lidhjet sipas numrit tĂ« paketave nga mĂ« i vogli nĂ« mĂ« tĂ« madhin
  • trego flowtable topN 10 sort-by bytes — do tĂ« ndihmojĂ« tĂ« renditni lidhjet sipas numrit tĂ« bytes tĂ« transferuar nga mĂ« i vogli nĂ« mĂ« tĂ« madhin
  • trego flowtable rule-id ID topN 10 — do tĂ« ndihmojĂ« tĂ« tregoni lidhjet sipas ID-sĂ« sĂ« nevojshme tĂ« rregullit
  • trego flowtable flowspec SPEC — pĂ«r pĂ«rzgjedhje mĂ« fleksibile tĂ« lidhjeve, ku SPEC pĂ«rcakton rregullat e nevojshme tĂ« filtrimit, pĂ«r shembull proto=tcp:srcip=9Đ„.107.69.ЄЄЄ:sport=59365, pĂ«r filtrimin sipas protokollit TCP dhe adresĂ«s IP burimore 9Đ„.107.69.XX nga porta e dĂ«rguesit 59365
    Shembuj> shfaq flukset e flowspec proto=tcp:srcip=90.107.69.171:sport=59365
    1: tcp 6 21599 ESTABLISHED src=9Đ„.107.69.XX dst=178.170.172.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=178.170.172.xxx dst=xx.107.69.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
    Flukset totale: 1
  • shiko humbjet e paketave – do tĂ« lejojĂ« tĂ« shikoni statistikĂ«n e paketaveDiagnostika e lidhjeve rrjet nĂ« router-in virtual EDGE
  • shiko rrjedhat e firewall-it — tregon numrat e paketave tĂ« firewall-it sĂ« bashku me rrjedhat e paketave.Diagnostika e lidhjeve rrjet nĂ« router-in virtual EDGE

Gjithashtu ne mund të përdorim mjetet kryesore të diagnostikimit të rrjetit drejtpërdrejt nga routeri EDGE:

  • ping ip FJALËDiagnostika e lidhjeve rrjet nĂ« router-in virtual EDGE
  • ping ip FJALË size SIZE count COUNT nofrag – pĂ«r tĂ« ping-uar duke pĂ«rcaktuar madhĂ«sinĂ« e tĂ« dhĂ«nave tĂ« dĂ«rguara dhe numrin e verifikimeve, si dhe tĂ« ndaloni fragmentimin e madhĂ«sisĂ« sĂ« caktuar tĂ« paketĂ«s.
  • traceroute ip FJALËDiagnostika e lidhjeve rrjet nĂ« router-in virtual EDGE

Sequenca e diagnostikimit të funksionit të Firewall në Edge

  1. Nisni shiko firewall dhe shikojmë rregullat e filtrimit të përdoruesve të vendosura në tabelën usr_rules
  2. Shikojmë zinxhirin POSTROUTIN dhe kontrollojmë numrin e paketave të hedhura nga fusha DROP. Në rast të një problemi me rrugëzim asimetrik, ne do të regjistrojmë rritjen e vlerave.
    Do të bëjmë kontrolle shtesë:
    • Funksioni ping do tĂ« jetĂ« nĂ« njĂ« drejtim dhe nuk do tĂ« ketĂ« nĂ« tĂ« kundĂ«rtĂ«n
    • ping do tĂ« funksionojĂ«, por seancat TCP nuk do tĂ« krijohen.
  3. ShikojmĂ« informacionin mbi IP adresat — shfaq ipset
  4. Aktivizojmë regjistrimin në rregullin e firewall në shërbimet Edge
  5. ShikojmĂ« ngjarjet nĂ« logs — trego log ndiq
  6. KontrollojmĂ« lidhjet sipas rule_id tĂ« kĂ«rkuar — shfaq flowtable rule_id
  7. Me ndihmën e shfaq flowstats krahasojmë lidhjet aktuale Current Flow Entries me kapacitetin maksimal të lejuar (Total Flow Capacity) në konfigurimin aktual. Konfigurimet dhe kufijtë e disponueshëm mund të shihen në VMware NSX Edge. Nëse ju intereson, mund t'ju flas më shumë në artikullin e ardhshëm.

ÇfarĂ« tjetĂ«r tĂ« dobishme mund tĂ« lexoni nĂ« blog Cloud4Y

→ Viruse tĂ« qĂ«ndrushme ndaj CRISPR ndajnĂ« "strehime" pĂ«r tĂ« mbrojtur genoma nga enzimat depĂ«rtuese tĂ« ADN-sĂ«.
→ Si u "thye" banka
→ Teoria e madhe e flakes
→ Interneti me balona ajri
→ PĂ«ntesterat nĂ« vijĂ«n e parĂ« tĂ« sigurisĂ« kibernetike

Regjistrohuni nĂ« kanalin tonĂ« Telegram-kanal, qĂ« mos ta humbni artikullin tjetĂ«r! ShkruajmĂ« jo mĂ« shumĂ« se dy herĂ« nĂ« javĂ« dhe vetĂ«m pĂ«r çështje tĂ« rĂ«ndĂ«sishme. Ju kujtojmĂ« se startup-et mund tĂ« marrin 1,000,000 rubla nga Cloud4Y. Kushtet dhe formulari pĂ«r ata qĂ« duan — nĂ« faqen tonĂ«: bit.ly/2sj6dPK

Burimi: habr.com

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster