FPolicy サーバは、 TCP ポートがリスンしていないために頻繁に切断されます
のしんだ
環境
- ONTAP 9
- FPolicy
問題
- FPolicyポリシーを有効にしたあとに外部エンジンが接続されない
- 設定されたポートでFPolicyが実行され、リスンしている
netstat -an
netstat -an
SVMが 接続を試行するTCPポート2002でサービスがリスンしていない場合のFPolicyサーバ上の例:
C:\> netstat -an | findstr 2002
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49664 0.0.0.0:0 LISTENING
- パケットトレースを確認するときに、TCPハンドシェイクが失敗する
- SVM がTCP SYNを送信
- FPolicyサーバが TCP RST、ACKで即座に応答する