
Në disa raste, gjatë konfigurimit të ruterit virtual mund të ndodhin probleme. Për shembull, mund të ketë probleme me kalimin e porteve (NAT) dhe/ose probleme në konfigurimin e rregullave të Firewall. Ose thjesht mund të nevojitet të marrim logët e punës së routerit, të kontrollojmë funksionimin e kanalit, të kryejmë diagnostikim të rrjetit. Si bëhet kjo, e shpjegon ofruesi në cloud Cloud4Y.
Puna me ruterin virtual
Së pari, na nevojitet të konfigurojmë qasjen në ruterin virtual - EDGE. Për këtë, hyjmë në shërbimet e tij dhe kalojmë në tabin përkatës - EDGE Settings. Aty aktivizojmë SSH Status, caktojmë një fjalëkalim dhe patjetër ruajmë ndryshimet.

Nëse po përdorim rregulla strikte të Firewall-it, kur çdo gjë është e ndaluar sipas parashikimit, atëherë shtojmë rregulla për të lejuar lidhjet në ruterin vetë për portin SSH:

Më pas, lidhemi me çdo klient SSH, si për shembull PuTTY, dhe arrijmë në konsolë.

Në konsolë, na bëhen të aksesueshme komandat, lista e të cilave mund të shihet duke përdorur:
list

Cilat komanda mund të na duhen? Do të paraqesim një listë të komandave më të dobishme:
- show interface â do tĂ« tregojĂ« tĂ« gjitha ndĂ«rfaqet e disponueshme dhe adresat IP tĂ« vendosura nĂ« to
- show log â do tĂ« tregojĂ« logĂ«t e routerit
- show log follow â do tĂ« ndihmojĂ« pĂ«r tĂ« parĂ« log-un nĂ« kohĂ« reale me pĂ«rditĂ«sime tĂ« vazhdueshme. Ădo rregull, qoftĂ« ai NAT apo Firewall, ka opsionin Enable logging, i cili kur aktivizohet do tĂ« regjistrojĂ« ngjarjet nĂ« log, duke mundĂ«suar diagnostikimin.
- show flowtable â do tĂ« tregojĂ« tĂ« gjithĂ« tabelĂ«n e lidhjeve tĂ« vendosura dhe parametrat e tyre
Shembulli1: tcp 6 21599 ESTABLISHED src=9Đ„.107.69.ЄЄЄ dst=178.170.172.XXX sport=59365 dport=22 pkts=293 bytes=22496 src=178.170.172.ЄЄЄ dst=91.107.69.173 sport=22 dport=59365 pkts=206 bytes=83569 [ASSURED] mark=0 rid=133427 use=1 - show flowtable topN 10 â lejon tĂ« shfaqĂ« numrin e nevojshĂ«m tĂ« rreshtave, nĂ« kĂ«tĂ« rast 10
- show flowtable topN 10 sort-by pkts â do tĂ« ndihmojĂ« pĂ«r tĂ« renditur lidhjet sipas numrit tĂ« paketave nga mĂ« tĂ« vogla nĂ« mĂ« tĂ« mĂ«dha
- show flowtable topN 10 sort-by bytes â do tĂ« ndihmojĂ« pĂ«r tĂ« renditur lidhjet sipas numrit tĂ« bytes tĂ« dĂ«rguar nga mĂ« tĂ« vogla nĂ« mĂ« tĂ« mĂ«dha
- show flowtable rule-id ID topN 10 â do tĂ« ndihmojĂ« pĂ«r tĂ« shfaqur lidhjet sipas ID-sĂ« sĂ« nevojshme tĂ« rregullit
- show flowtable flowspec SPEC â pĂ«r njĂ« seleksion mĂ« fleksibĂ«l tĂ« lidhjeve, ku SPEC pĂ«rcakton rregullat e nevojshme tĂ« filtrimit, p.sh. proto=tcp:srcip=9Đ„.107.69.ЄЄЄ:sport=59365, pĂ«r seleksion sipas protokollit TCP dhe adresĂ«s IP tĂ« burimit 9Đ„.107.69.XX nga porta e dĂ«rguesit 59365
Shembulli> shfaq flukset e rrjedhës flowspec proto=tcp:srcip=90.107.69.171:sport=59365
1: tcp 6 21599 E TĂ KRIJUARA src=9Đ„.107.69.XX dst=178.170.172.xxx sport=59365 dport=22 pkts=1659 bytes=135488 src=178.170.172.xxx dst=xx.107.69.xxx sport=22 dport=59365 pkts=1193 bytes=210361 [ASSURED] mark=0 rid=133427 use=1
Flukset totale: 1 - show packet drops â do tĂ« lejojĂ« tĂ« shohim statistikĂ«n e paketeve

- show firewall flows â tregon numrat e paketave tĂ« firewall-it sĂ« bashku me rrjedhat e paketave.

Po ashtu, mund të përdorim mjetet kryesore të diagnostikës rrjetore direkt nga routeri EDGE:
- ping ip FJALĂ

- ping ip FJALĂ madhĂ«si MADHĂSI numri NUMĂR nofrag â kryen ping me pĂ«rcaktimin e madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave tĂ« dĂ«rguara dhe numrit tĂ« kontrollimeve, si dhe ndalon fragmentimin e madhĂ«sisĂ« sĂ« vendosur tĂ« paketĂ«s.
- traceroute ip FJALĂ

Seqeuenca e diagnostikimit të funksionimit të Firewall në Edge
- Po e nisim show firewall dhe shohim rregullat e filtrimit të përdoruesve të vendosura në tabelën usr_rules
- Shikojmë zinxhirin POSTROUTIN dhe kontrollojmë numrin e paketave të hedhura sipas fushës DROP. Nëse ka një problem me rrugëtarizimin asimetrik, ne do të regjistrojmë rritjen e vlerave.
Do të bëjmë kontrolle shtesë:- Puna ping do të jetë në një drejtim dhe do të mungojë në të kundërt.
- ping do të funksionojë, por seancat TCP nuk do të ngrihen.
- ShikojmĂ« informacionin pĂ«r adresat IP â show ipset
- Aktivizojmë logimin në rregullin e firewall-it në shërbimet Edge
- ShikojmĂ« ngjarjet sipas logut â show log follow
- KontrollojmĂ« lidhjet sipas rule_id tĂ« duhur â show flowtable rule_id
- With the help of show flowstats krahasoni lidhjet aktuale të vendosura Current Flow Entries me kapacitetin maksimal të lejuar (Total Flow Capacity) në konfigurimin aktual. Konfigurimet dhe kufijtë e disponueshëm mund të shihen në VMware NSX Edge. Nëse jeni të interesuar, mund t'ju tregoj më shumë në artikullin e ardhshëm.
ĂfarĂ« tjetĂ«r mund tĂ« lexoni nĂ« blog
â
â
â
â
â
Abonohuni në -kanali, për të mos humbur artikujt e radhës! Publikojmë jo më shpesh se dy herë në javë dhe vetëm për çështje të rëndësishme. Kujtojmë se startupet mund të marrin 1,000,000 r. nga Cloud4Y. Kushtet dhe formulari për ata që kanë interÚ është në faqen tonë:
Burimi: habr.com




