Sie können ein Limit für die Anzahl der Endpunktgeräteverbindungen festlegen, die eine IGEL Cloud-Gateway (ICG)-Instanz akzeptiert. Sie können das Limit global für alle ICG-Instanzen oder individuell für jede ICG-Instanz festlegen.
Wenn das Limit erreicht ist, weist ICG alle weiteren Verbindungen zu Endgeräten zurück. Die Ablehnung von Geräteverbindungen wird protokolliert.
Konfigurieren eines globalen Verbindungslimits
-
Gehen Sie zu UMS Administration > IGEL Cloud-Gateway und klicken Sie auf
(oben rechts).
-
Im Dialog ICG Verbindungslimit wählen Sie Globales Verbindungslimit für alle ICGs verwenden.
-
Geben Sie unter Verbindungsmenge einschränken auf: das gewünschte Limit ein.
-
Klicken Sie auf Ok.
Konfiguration individueller Verbindungslimits für jede ICG-Instanz
-
Gehen Sie zu UMS Administration > IGEL Cloud-Gateway und klicken Sie auf
(oben rechts).
-
Wählen Sie im Dialog ICG Connection Limit die Option Use specific connection limits for each ICG.
-
Unter Verbindungsmenge einschränken auf: geben Sie das gewünschte Limit für jede ICG-Instanz ein oder belassen Sie es bei Unbegrenzte Verbindungen zulassen, je nach Ihren Bedürfnissen.
-
Klicken Sie auf Ok.
Prüfen der Protokolle auf abgelehnte Verbindungen
Die folgenden Schritte müssen auf jedem ICG Host ausgeführt werden.
-
Öffnen Sie ein Terminal auf dem Host und melden Sie sich als der Benutzer an, der für die Installation der ICG definiert wurde (siehe Installieren des IGEL Cloud-Gateway).
-
Öffnen Sie die Konfigurationsdatei
logback-spring.xmlin einem Texteditor, z. B. vi:
sudo vi /opt/IGEL/icg/usg/conf/logback-spring.xml -
Ändern Sie das
<logger>Element wie folgt:
<logger name="de.igel" level="DEBUG"/> -
Starten Sie den ICG neu:
sudo systemctl restart icg-server.service -
Um herauszufinden, welche Verbindungen abgelehnt wurden, öffnen Sie die Protokolldatei
/opt/IGEL/icg/usg/logs/usg.logund suchen Sie nach Einträgen, die lauten:Max connections limit has exceeded. Gerät [Devicename] wird abgelehnt