Je souhaite résoudre les problèmes de connectivité du Gateway Load Balancer.
Résolution
Prérequis
Avant de commencer, remplissez les prérequis suivants :
- Vérifiez l'architecture du réseau et tous ses périphériques intermédiaires pour vous assurer qu'ils répondent aux exigences de connectivité.
- Vérifiez que les groupes de sécurité, les listes de contrôle d'accès réseau (ACL réseau) et les tables de routage sont correctement configurés.
- Vérifiez que le point de terminaison Amazon Virtual Private Cloud (VPC) pour l’équilibreur de charge de passerelle est disponible.
- Vérifiez que des appareils opérationnels se trouvent derrière l’équilibreur de charge de passerelle. Si l'équilibrage de charge entre zones n'est pas activé, il existe au moins une cible active et fonctionnelle dans chaque zone de disponibilité.
- Si vous disposez d’une passerelle de transit AWS (AWS Transit Gateway), activez le mode appliance sur l’attachement de la passerelle de transit associé au VPC de votre réseau d'hébergement.
Conseils de résolution de problèmes
Si des erreurs de connectivité persistent, suivez les conseils de dépannage suivants pour établir une connexion.
Configurer les journaux de flux VPC et les captures de paquets à des fins d'analyse
Activez les journaux de flux VPC sur l'interface réseau du point de terminaison de l´’équilibreur de charge de passerelle. Utilisez ces champs supplémentaires lors de la configuration :
${pkt-srcaddr}, ${pkt-dstaddr}, ${flow-direction} and ${tcp-flags}
Obtenez des captures de paquets simultanées au niveau du client, du serveur et des appliances cibles se trouvant derrière l’équilibreur de charge de passerelle.
Utilisez Wireshark ou tcpdump pour capturer les paquets. Puis, utilisez Wireshark pour analyser les paquets. Pour obtenir des instructions sur l'utilisation de Wireshark, consultez le site Web de Wireshark.
Résoudre les problèmes liés au flux de trafic direct
Exemple de flux de trafic vers l'avant :
Client--->GWLBe--->GWLB--->Appliance--->GWLB--->GWLBe--->Serveur
Utilisez un outil tel que Wireshark pour ouvrir la capture de paquets du client afin de voir si les paquets partent vers l'adresse IP du serveur.
Consultez les journaux de flux VPC de l'interface réseau sur le point de terminaison de l’équilibreur de charge de passerelle. Utilisez ces journaux pour vérifier si les paquets atteignent l'interface réseau.
Ouvrez la capture de paquets pour l'appliance cible de l’équilibreur de charge de passerelle. Vérifiez si les paquets entrent dans l'appliance cible et sortent vers l’équilibreur de charge de passerelle.
Consultez les journaux de flux VPC de l'interface réseau sur le point de terminaison de l’équilibreur de charge de passerelle. Utilisez ces journaux pour vérifier si les paquets quittent l'interface réseau en direction du serveur.
Vérifiez la capture de paquets du serveur pour voir si le paquet atteint le serveur.
Résoudre les problèmes liés au flux de trafic inversé
Exemple de flux de trafic inversé :
Serveur--->GWLBe--->Appliance--->GWLB--->GWLBe--->Client
Vérifiez la capture de paquets du serveur pour voir si le serveur génère une réponse.
Consultez les journaux de flux VPC de l'interface réseau sur le point de terminaison de l’équilibreur de charge de passerelle. Utilisez ces journaux pour vérifier si le paquet de réponse atteint le point de terminaison. Assurez-vous que c'est le même point de terminaison qui a géré le flux de transfert vers l’avant.
Ouvrez la capture de paquets pour l'appliance cible de l’équilibreur de charge de passerelle. Vérifiez si le paquet de réponse entre dans l'appliance et sort vers l’équilibreur de charge de passerelle.
Consultez les journaux de flux VPC de l'interface réseau sur le point de terminaison de l’équilibreur de charge de passerelle. Utilisez ces journaux pour voir si les paquets quittent l'interface réseau en direction du client.
Utilisez des outils de capture de paquets tels que Wireshark pour vérifier que le paquet de réponse atteint l'interface réseau du client.
Remarques :
Les journaux de flux VPC n'enregistrent pas les communications entre l'interface réseau de l’équilibreur de charge de passerelle et l'interface réseau de son point de terminaison.
Les paquets entre l’équilibreur de charge de passerelle et les appliances sont encapsulés GENEVE via UDP. Pour cette raison, vous ne pouvez pas utiliser les journaux de flux VPC de l'interface réseau de l'équilibreur de charge ou de la cible pour suivre le trafic client ou serveur.
Notez le port source et l'heure à laquelle la connexion TCP ayant échoué a été initialisée. Utilisez le port source et l'heure pour tracer et suivre la connexion via les périphériques suivants le long du chemin réseau.