Sugerencia para la resolución de problemas: comprobación del estado del servidor de FortiWeb

Descripción:
Server Health Check se puede configurar para monitorear el estado de los servidores en un grupo.
Si se encuentra que un servidor en el grupo no responde, FortiWeb no le reenviará el tráfico.

Este artículo describe los procedimientos básicos de solución de problemas para verificar si un servidor está fallando en la verificación de estado.

La comprobación del estado del servidor de la solución
se configura desde la GUI en Objetos del servidor -> Servidor -> Comprobación del estado .

Por ejemplo, la verificación de estado ‘health_check_http’ a continuación se configuró para enviar regularmente HTTP GET con la URL ‘/login’ al servidor.
Si el servidor responde con el código 200, FortiWeb considera que el servidor está activo.


 
 
 
Estado normal.
El estado de la verificación de salud se puede verificar desde la GUI en Sistema -> Estado -> Estado de la política .
En estado normal, el estado de verificación de estado debe ser verde.
 
 
 
 
Estado de comprobación de estado fallido.
Si la verificación de estado falla, el color del estado no será verde (como se muestra a continuación).
 
 

 
 
El registro de eventos debe registrar el estado del grupo de servidores ‘cambio de arriba a abajo’.
Vaya a Registro e informe -> Acceso de registro -> Evento .
 
 
 
 
 

Verifique la conectividad entre FortiWeb y el servidor.

Método 1: por Packet Capture en FortiWeb.

Desde la GUI, vaya a Sistema -> Red -> Captura de paquetes .

Habilite la captura de paquetes en la interfaz hacia el puerto del servidor (por ejemplo, port3 en este ejemplo).
Configure el filtro para la IP del servidor en particular (por ejemplo, 172.16.1.11 a continuación).
Inicie la captura de paquetes y descargue el archivo una vez que haya terminado.
 
En este ejemplo, el seguimiento del sniffer mostró que FortiWeb (172.16.1.1) envió una solicitud HTTP al servidor (172.16.1.11).
Pero no hubo respuesta del servidor.
 
 

 
 
 
 
Método 2: mediante el rastreo HTTP del navegador capturado usando la PC del cliente en la subred del servidor.

Artículos relacionados  Cómo agregar una excepción en una firma

Para verificar la conectividad HTTP entre FortiWeb y el servidor, se puede conectar una unidad de cliente a la subred local (donde residen FortiWeb y el grupo de servidores).

Luego intente iniciar la solicitud HTTP desde la PC del cliente.
 
Por ejemplo, en Chrome.

1) Busque el botón de puntos suspensivos verticales. Seleccione ‘Más herramientas’ -> Herramientas para desarrolladores .

 
 
 
 
2) Luego seleccione la pestaña Red. Seleccione el botón Grabar para comenzar a grabar.
En este ejemplo, la herramienta para desarrolladores mostró que no hubo respuesta del servidor a la solicitud HTTP ‘login’ durante más de 21 segundos.
 
 

 
 
 
A modo de comparación, la siguiente fue la respuesta con ‘Estado 200’ cuando el servidor pudo responder con éxito a la solicitud HTTP.
 
 
 
 
 

 

¿Te ha resultado útil??

0 / 0

Deja una respuesta 0

Your email address will not be published. Required fields are marked *