Konfigurieren der ICG-Verbindungsgrenze

Sie können ein Limit für die Anzahl der Endpunktgeräteverbindungen festlegen, die eine IGEL Cloud-Gateway (ICG)-Instanz akzeptiert. Sie können das Limit global für alle ICG-Instanzen oder individuell für jede ICG-Instanz festlegen.

Wenn das Limit erreicht ist, weist ICG alle weiteren Verbindungen zu Endgeräten zurück. Die Ablehnung von Geräteverbindungen wird protokolliert.


Konfigurieren eines globalen Verbindungslimits

  1. Gehen Sie zu UMS Administration > IGEL Cloud-Gateway und klicken Sie auf image2020-6-24_16-30-58.png (oben rechts).

  2. Im Dialog ICG Verbindungslimit wählen Sie Globales Verbindungslimit für alle ICGs verwenden.

  3. Geben Sie unter Verbindungsmenge einschränken auf: das gewünschte Limit ein.

  4. Klicken Sie auf Ok.

Konfiguration individueller Verbindungslimits für jede ICG-Instanz

  1. Gehen Sie zu UMS Administration > IGEL Cloud-Gateway und klicken Sie auf image2020-6-24_16-30-58.png (oben rechts).

  2. Wählen Sie im Dialog ICG Connection Limit die Option Use specific connection limits for each ICG.

  3. Unter Verbindungsmenge einschränken auf: geben Sie das gewünschte Limit für jede ICG-Instanz ein oder belassen Sie es bei Unbegrenzte Verbindungen zulassen, je nach Ihren Bedürfnissen.

  4. Klicken Sie auf Ok.

Prüfen der Protokolle auf abgelehnte Verbindungen

Die folgenden Schritte müssen auf jedem ICG Host ausgeführt werden.

  1. Öffnen Sie ein Terminal auf dem Host und melden Sie sich als der Benutzer an, der für die Installation der ICG definiert wurde (siehe Installieren des IGEL Cloud-Gateway).

  2. Öffnen Sie die Konfigurationsdatei logback-spring.xml in einem Texteditor, z. B. vi:
    sudo vi /opt/IGEL/icg/usg/conf/logback-spring.xml

  3. Ändern Sie das <logger> Element wie folgt:
    <logger name="de.igel" level="DEBUG"/>

  4. Starten Sie den ICG neu:
    sudo systemctl restart icg-server.service

  5. Um herauszufinden, welche Verbindungen abgelehnt wurden, öffnen Sie die Protokolldatei /opt/IGEL/icg/usg/logs/usg.log und suchen Sie nach Einträgen, die lauten: Max connections limit has exceeded. Gerät [Devicename] wird abgelehnt