Zedmos

8. Sorun giderme

Belirtiler, bir destek mühendisinin ele alacağı sırayla. Hepsinin altındaki ilke şudur: gerçeğin beklentinizden ilk ayrıldığı yeri bulun ve tahmin etmeyi orada bırakın.

Yöntem

  1. Ne değişti? System → Configuration → History her değişikliği kimin yaptığıyla tutar. Arızaların çoğu yirmi dakikalıktır.
  2. Cihazın kendisi çalışıyor mu? Dashboard — servisler çalışıyor mu, ağ geçidi erişilebilir mi, disk dolu değil mi?
  3. Trafik nerede duruyor? Firewall → Log Files → Live View neyin geldiğini ve ona ne yapıldığını gösterir. Bir paket orada yoksa cihaza hiç ulaşmamıştır.
  4. Servis ne dedi? Her servisin bir günlük sayfası vardır ve yanındaki durum sayfası soruyu genellikle tek satırda yanıtlar.

LAN'dan internete çıkılmıyor

Cihaz internete erişiyor, istemciler erişemiyor.

  • İstemcinin adresi var mı? Services → Kea DHCP → Leases DHCPv4. Kiralama yoksa sorun yönlendirme değil DHCP'dir: o arayüz için sunucu açık mı, aralık alt ağın içinde mi, segmentte ikinci bir DHCP sunucusu var mı?
  • Ağ geçidi cihaz mı? İstemcinin kendisinde denetleyin.
  • Ad çözebiliyor mu? Adlar başarısız olup adresler çalışıyorsa sorun DNS'tir: Services → Unbound DNS → General'a bakın (çözücü o arayüzde yanıt veriyor mu ve erişim listesi o ağa izin veriyor mu?).
  • Bir kural engelliyor mu? Firewall → Log Files → Live View, istemcinin adresine süzülmüş hâlde. Yeni bir arayüz hiçbir şeye izin vermeden başlar — kuralsız yeni bir VLAN, tıpatıp bozuk bir ağ gibi davranır.
  • Trafik çevriliyor mu? Firewall → NAT → Source NAT: cihazın çevirmediği bir ağ, dışarıya özel bir kaynak adresiyle çıkar ve geriye hiçbir şey dönmez.

Bir port yönlendirmesi çalışmıyor

Dıştan içe, bu sırayla:

  1. Firewall → Log Files → Live View — paket WAN'a ulaşıyor mu? Ulaşmıyorsa sorun önünüzdedir: sağlayıcınız, yönlendirici kipindeki bir modem ya da önündeki başka bir güvenlik duvarı.
  2. Engellenmiş mi görünüyor? O zaman yönlendirmeye eşlik eden güvenlik duvarı kuralı yoktur, devre dışıdır ya da engelleyen bir kuralın altındadır.
  3. Geçirilmiş görünüyor ve istemci yine bir şey alamıyorsa, içerideki sunucu dinlemiyordur ya da kendi güvenlik duvarı vardır.
  4. İçeriden mi sınıyorsunuz? LAN'daki bir istemcinin WAN adresine gitmesi farklı bir yoldur. Dışarıdan sınayın.

Bir VPN ayağa kalkmıyor

WireGuardVPN → WireGuard → Status:

  • El sıkışma yok: iki uç birbirine ulaşamıyor. Dinleme portu için WAN kuralına ve başlatan taraftaki uç nokta adresine bakın.
  • El sıkışma var ama trafik yok: yönlendirme ya da kurallar. Allowed IPs her iki yöndeki ağları kapsamalı ve tünel arayüzünün kuralları olmalıdır.

IPsecVPN → IPsec → Log File, aşağıdan okuyun. Vazgeçmeden önceki son ileti uyuşmazlığı adıyla söyler: öneriler (şifreleme ve DH grubu) ya da trafik seçicileri; iki uç tam olarak uyuşmalıdır.

OpenVPNVPN → OpenVPN → Connection Status ve günlüğü. Bağlanıp hemen düşürülen bir istemcide sorun genellikle sertifikadır — süresi dolmuş, iptal edilmiş ya da başka bir otorite tarafından düzenlenmiş.

Arayüzün dışında kaldınız

  • Yanlış adres mi? Konsoldaki System status arayüzün adresini yazar.
  • Yanlış port ya da arayüz mü? System → Settings → Administration arayüzü taşıyabilir; konsol nereye taşındığını gösterir.
  • Parola kabul edilmiyor mu? Konsol menüsü, Reset the root password — konsol, SSH ve web parolasını birlikte ayarlar.
  • Az önce yazdığınız bir kural mı? Cihaz, bir değişikliğin yöneticisini dışarıda bıraktığını fark eder ve onu kendiliğinden geri alır. Almadıysa konsolu kullanın: Reload all services, ya da içeri girdiğinizde bir adım geri gitmek için System → Configuration → History.
  • Hiçbir şey işe yaramıyor ve makine uzaktaysa? Konsol menüsü ve bir yapılandırma yedeği tam olarak bunun içindir. Fabrika ayarlarına dönmek son çaredir ve her şeyi siler.

Bir servis başlamıyor

  1. System → Diagnostics → Services — açık mı ve hangi durumda?
  2. Kendi Log File sayfası — neden, neredeyse her zaman son satırlardadır.
  3. System → Log Files → Boot — açılışta başarısız oluyorsa sıralı dökümü buradadır.

Yinelenen iki neden: zaten kullanımda olan bir port (örneğin aynı arayüzde DNS yanıtlaması istenen iki servis) ve eksik bir sertifika (silinmiş bir sertifikayı gösteren bir VPN sunucusu).

Cihaz yavaş

  • System → Diagnostics → Activity — CPU'yu ne kullanıyor.
  • Firewall → Diagnostics → Statistics — sınıra karşı kullanılan durum sayısı. Sınıra yaklaşmak, yük altında başarısız olan bağlantıları açıklar.
  • Dashboard → Resources — bellek ve disk. Dolu bir disk her şeyi tuhaflaştırır.
  • Güvenlik motoru varsa: inceleme CPU harcar. Security and Policy → Live Sessions neyin incelendiğini gösterir ve toplu trafik (yedekler, video) için bir istisna, her ince ayardan çok kazandırır.

Saat yanlış

Services → Network Time → Status gerçekten bir sunucunun seçilip seçilmediğini ve kaymanın ne kadar olduğunu gösterir. Yanlış saat sertifika doğrulamasını, VPN anlaşmasını ve sonradan dayanacağınız her zaman damgasını bozar — ona bağlı bir şeyi araştırmadan önce saati düzeltin.

Desteğe ne göndermeli

  • Sürüm — System → Firmware → Status.
  • Paket listesi — System → Firmware → Packages.
  • İlgili günlük sayfası, metin olarak indirilmiş.
  • Ne beklediğiniz, ne olduğu ve en son ne zaman çalıştığı.
  • Yapılandırma yedeğini yalnızca istenirse ve güvendiğiniz bir kanaldan: cihazın tuttuğu her sırrı içerir.