TCPポートがリッスンしていないため、FPolicyサーバが頻繁に切断される
環境
- ONTAP 9
- FPolicy
問題
- FPolicyポリシーを有効にした後、外部エンジンが接続されません
- Fpolicyは
netstat -anに従って設定されたポートで実行され、リッスンしています
例の netstat -an サービスがTCPポート2002でリッスンしていない場合のFPolicyサーバー上(Vserverが接続を試みる):
C:\> netstat -an | findstr 2002
Active Connections
Proto Local Address Foreign Address State
TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
TCP 0.0.0.0:49664 0.0.0.0:0 LISTENING
- パケットトレースを確認すると、TCPハンドシェイクが失敗している
- SVMはTCP SYNを送信します
- FPolicyサーバーはすぐにTCP RST、ACKで応答します