Ein Secure Access Resource Connector zeigt einen getrennten Zustand an, und zeigt die Fehlermeldung "Dieser Connector ist getrennt. Führen Sie eine Diagnose aus, um das Problem zu identifizieren. Dabei müssen häufig die Firewall-Regeln überprüft werden, um sicherzustellen, dass der Connector den sicheren Zugriff erreicht. Wenden Sie sich bei anhaltenden Problemen an den Support." Das Problem hat Auswirkungen auf die Funktionsfähigkeit des Connectors und kann sich möglicherweise auf den Benutzerzugriff über sicheren Zugriff auswirken.
Sicherer Zugriff von Cisco
Technologie: Connector für sichere Zugriffsressourcen
Mehrere Ressourcen-Connectors in derselben Umgebung
Upstream-Firewall
Der Auflösungsansatz umfasste eine umfassende Netzwerkdiagnose und schließlich die Bereitstellung eines neuen Ressourcenanschlusses als Ersatz für die fehlerhafte Einheit.
Wenn eine Upstream-Firewall vorhanden ist, können Sie dort die Paketerfassung + tcpdump für den fehlerhaften Resource Connector ausführen, um den TLS-Handshake und die Netzwerkverbindung zu analysieren.
Sie können Zertifikatinformationen für api.sse.cisco.com mit dem folgenden Befehl abrufen:
echo | openssl s_client -servername api.sse.cisco.com -connect api.sse.cisco.com:443 -showcerts 2>/dev/null | openssl x509 -text -noout -issuer -dates -fingerprint
Wenn Sie TCP-RST-Antworten und Verbindungsprobleme auf Netzwerkebene beobachten, die auf den fehlerhaften RC zurückzuführen sind, stellen Sie einen neuen Resource Connector bereit, um die problematische Einheit zu ersetzen.
Als Ursache wurden Verbindungsprobleme auf Netzwerkebene identifiziert, die auf den fehlerhaften Resource Connector zurückzuführen sind. Die TCP-RST-Antworten, die beim Verbindungsversuch mit den Secure Access IPs 35.165.184.17 (us.controller.acgw.sse.cisco.com) empfangen wurden, zeigten zusammen mit den unidirektionalen Datenverkehrsmustern, die an der Upstream-Firewall beobachtet wurden, einen Kommunikationsfehler zwischen dem jeweiligen Connector und der Secure Access-Infrastruktur an. Die Tatsache, dass ein anderer RC in derselben Umgebung ordnungsgemäß funktioniert hat, hat bestätigt, dass das Problem auf den einzelnen Anschluss isoliert wurde und nicht auf ein Problem mit einer breiteren Netzwerk- oder Firewall-Konfiguration zurückzuführen ist.
| Überarbeitung | Veröffentlichungsdatum | Kommentare |
|---|---|---|
1.0 |
05-May-2026
|
Erstveröffentlichung |