Integrated Secure Gateway(ISG)で管理ポートがInterface 0:0以外に設定できません。
search cancel

Integrated Secure Gateway(ISG)で管理ポートがInterface 0:0以外に設定できません。

book

Article ID: 408367

calendar_today

Updated On:

Products

ISG Proxy SSP-S210 SSP-S410 SSP-S410 PLATFORM SSP-S210 PLATFORM SSP

Issue/Introduction

License serverとの通信は、Integrated Secure Gateway(ISG)の管理ポートである0:0で行われていると認識しております。
Interface 1:0にIPアドレスを振りSSH接続をできることを確認いたしましたが、Interface 0:0との通信が途絶えた場合、
Interface 1:0でSSH接続ができなくなることを確認済みです。
そのため、ISGは、Edge Secure Web Gateway (Edge SWG)とは異なり、Interface 1:0など他のポートを管理ポートにできないのではないでしょうか?

Environment

SSP-S210 PLATFORM
SSP-S410 PLATFORM

Cause

License serverとの通信は、Interface 0:0に限定されているわけではなく、Internet接続が可能なInterfaceにて実施されます。
通信ができなくなる件ですが、Interface 0:0とその他のInterface 2:3などに、同一セグメントのIPを設定して御確認頂いたのではないでしょうか?
この場合、Macアドレスが同一セグメントPCから見て下記【例】のように同一のMACアドレスとなるため、御確認頂いた挙動になります。

【例】
------------------------------------------------------------------------------------------
Arp-aの結果
  192.0.2.1         00:50:56:00:00:00 Interface0:0に設定したIP
  192.0.2.2         00:50:56:00:00:01 Interface2:3に設定したIP

00:50:56:00:00:01はISGのInterface2:3のMACアドレス
------------------------------------------------------------------------------------------

【Interfaceの接続状態と挙動】

  • Interface0:0と2:3が接続されている場合:IP 192.0.2.1でも192.0.2.2でも管理通信を受け付けます。
  • Interface0:0が抜けている場合:IP 192.0.2.1でも192.0.2.2でも管理通信を受け付けます。
  • Interface2:3が抜けている場合:いずれの通信も受け付けません。

Resolution

Interface2:3を管理ポートに設定したい場合は、Interface 0:0に管理ポートと別セグメントのIPアドレスを設定頂くと、
Interface2:3を管理ポートとしてご活用頂けます。