IngressClient.log日志:主要负责找网关、下规则、在线离线模式管理、解控、DLL通信、上报数据中心、升级;
1. 客户端启动:
Service run start!Path is [C:\Program Files\Sangfor\Ingress3.0.39\ingress.exe]
2. 找到网关:
Receive Buffer: Sinfor Ingress NAC V1.0-Feb 18 2013 Gw:10.1.68.4; Server ip:10.1.68.4, Client will send version
3. 完成接收规则:receive ingress rule complete
4. 40s开始检查规则:40sec,start check rule;
5. 检查规则以后本地违规情况:
Now NldSeparate is 0, Separate is 0, Prohibite is 0;及Internal Status is 0, Report Status is 0;
6. 心跳包:
active echo 350 sip=192.168.111.2&err=0&sta=1&usercrc=2481219554(-1813747742)&groupcrc=3822351290(-472616006) &&
其中err=0表示上报不违规,1表示通知AC断网,2表示隔离
标识 | |
| |
| err = 1 禁止上网,err = 2隔离,err = 0正常 |
| sta = 10001 不需要启动准入 sta = 10002 需要web认证 sta =10004客户端需要升级 sta = 10005 客户端升级成功 |
| |
| |
7. 心跳包回包:
Buffer: 450 rulver=1363333647&polyver=4089923934&curtime= 1210206 &fullcurtime= 1363611728 &uploadlog=0&sdstate=0
标识 | |
| |
| |
| 当前时间:星期几+小时+分钟+秒,如表示周一21时2分6秒1210206 |
| |
| uploadlog = 0 全部更新ok uploadlog = 1 更新所有策略文件ok uploadlog = 2 更新准入(ingress.zip)ok |
|
|
8. 上报数据中心:
We have send : 40 40 64 40;红色部分表示本次发送了4个包,各个包的字节大小是多少。
9. 离线模式:
准入启动以后无法连接到网关或者2分钟内未收到心跳包回包则切换至离线模式。
2分钟为收到心跳包的关键语句:no echo in 2 min,state=1
启动后切换到离线模式的关键语句:offline is 0, HasOfflineConfig is 0, HasOfflineReadRule is 0
离线模式将一边找网关,一边进行离线工作。
离线模式只有在保存了上次配置的情况下可以工作。上次保存的配置则是最后一次下规则时进行保存的。如果从来没有成功连接过,那么离线模式将不能进行规则检测。
下到规则以后保存配置的语句:BuildIngressPolicyFile success之后出现7z has finished execution;
离线模式当前状态:
offline is 1, HasOfflineConfig is 1, HasOfflineReadRule is 1
其中offline表示是否离线,HasOfflineConfig表示是否保存有配置文件,HasOfflineReadRule表示是否已经通知Dll模块读取规则。
10. 准入退出:
receive stop event, stop reason is 准入客户端正在进行升级;退出的时候均打印了退出原因。
IngressMgr.log日志:对应于IngressMgr.exe,为系统服务,服务名为IngressMgr。主要负责:提升Ingress权限、守护Ingress、处理会话、守护arpguard;
1. 服务启动:IngressMgr Start Running
2. 升级成功:Service Update Successfully Finished!
3. 启动准入:Now Try to Restart Ingress
4. 登录注销:
未登录:User Has not logon yet!
用户登录:Current Session ID is 1
用户注销:Set status and session ID, Shut down Ingress, Current status is101
切换Session:Current Session is 1, New Session is 3
准入整体流程日志