この文書は、サポートチケットを投稿する際に含めるべき情報を説明します。 これは、一般的なガイドラインと問題の種類ごとのガイドラインに分けられています。 これにより、最高レベルのサポートを提供し、報告された問題の調査を迅速化します
サポートチケットテンプレート
以下は、Catoサポートにチケットを投稿する際に使用するテンプレートです。 一般的な項目と問題ごとの項目を含めてください。
一般ガイドライン
すべてのチケットに関連する以下の基本情報を含めてください:
a。 問題の説明:報告されている問題とそれをサポートするデータ、および完了したトラブルシューティングのステップを正確に記載してください。 主要な問題を特定するために使用された方法は何ですか?
b。 インシデントの発生時間:何時に発生しましたか(タイムゾーンを含む)? 以前に正常に動作していましたか? インシデントの持続時間はどれくらいでしたか? この情報は、説明の一部として提供されるべきです。
c。 影響を受けたサイト/ユーザー: 影響を受けたサイトやSDP/内部ユーザーを含めて、それぞれのユーザー名、IPアドレス、ユーザーの位置(自宅、オフィス、ホットスポットなど)を詳細に記載してください 影響を受けたサイトやユーザーの数は何ですか?
d ネットワークダイアグラム:トラフィックフローに関与する全てのパーツを含む明確なネットワークダイアグラムを含めてください。 NATが存在する場合、NATを実施するノードと、元のIPアドレスとNAT化されたIPアドレスを定義してください。
e。 コンテクストデータ: 報告されたケースの周辺で発生した変更(ネットワークの変更、機器の変更、ISPの変更、Catoの変更など)を含めてください CMAの監査証跡を使用できます。
f。 希望の勤務時間:担当エンジニアが希望の勤務時間中に利用可能であることを確保するために、希望の勤務時間をタイムゾーンを含めて提供してください。
チケット例
1月11日、SiteAで接続アラートにより短時間の接続障害が発生しました。 15:00〜16:00 UTCの間です これは、私たちが認識している停電の最初のインスタンスです。 他のすべてのサイトには影響がありませんでした。
私たちはISP接続におけるスケジュールされたメンテナンスや停電について認識していません。 私たちの監査ログも、ウィンドウの直前に行われた変更は表示していません。
ソケットは現在オンラインで、WebUI上で異常は見られませんが、この問題が発生している間、WAN 1インターフェースでパケットキャプチャを取ることができました。 私たちはソケットを再起動しましたが、状況は解決しませんでした。 ソケットは16:00 UTCに再度オンラインになり、さらなる介入は必要ありませんでした。
この停電に関連するイベントは、以下のスクリーンショットで表示されます:
<screenshot>
私たちの希望の勤務時間は09:00から17:00 UTCです。
問題の種類に応じたガイドライン
問題の種類に基づいて、以下の情報を含めてください:
1. WAN接続性/アクセスの問題
CatoへのWANリソースへの到達不可、遅いアクセス、ブロックなど。
a。 一般ガイドラインの詳細を含めてください
b。 送信元IP(Cato背後のプライベートIP):
c。 宛先IP(Cato背後のプライベートIP):
d。 どのアプリ/デバイス/プロトコルが使用されていますか:
e。 CMA>モニタリング>イベントでの関連セキュリティイベント–スクリーンショットを追加
f。 低速の場合は、一般レイテンシー/低速/パケットロスを参照してください
g。 問題を再現し、サポートセルフサービスを実行します。 ツールで生成されたチケット番号を含めてください。
h。 報告されている内容をサポートするデータを添付してください
役立つトラブルシューティング記事 - WANファイアウォールによってトラフィックがブロックされているかどうかを確認する方法
2. インターネット接続性/アクセシビリティ問題
Cato経由でインターネットリソースに到達不可、アクセスが遅い、ブロックなど。
a。 一般ガイドラインの詳細を含めてください
b。 送信元IP(Cato背後のプライベートIP):
c。 影響を受けたURL/ウェブアプリ:
d。 Catoの外で動作しますか? 宛先バイパスを使用するか、別のネットワーク上で使用するか?
e。 質問中のURL/ウェブアプリのTLSインスペクションの除外が問題を解決しますか?
f。 CMA>モニタリング>イベントでの関連セキュリティイベント–スクリーンショットを追加
g。 低速の場合は、一般レイテンシー/低速/パケットロスを参照してください
h。 影響を受けたウェブサイトにアクセスする際に開発者ツール情報を収集する(Catoの有無両方で) – harファイルを添付します。
i。 アカウントにセキュリティ対策が有効になっている場合 (アンチマルウェア、NGアンチマルウェア、IPS)、影響を受けたURLをCMAのインターネットバイパスルールに追加し、それが助けになったかどうかを報告してください。
j。 問題を再現し、サポートセルフサービスを実行してください。 ツールで生成されたチケット番号を含めてください。
k。 報告されている内容をサポートするデータを添付してください
役立つトラブルシューティング記事 - ウェブページの読み込み時間とレンダリング問題をトラブルシューティングする方法
3. RPF接続性/アクセスの問題
リモートポートフォワードを介して内部リソースに到達できません
a。 一般ガイドラインの詳細を含めてください
b。 送信元IP(クライアントの公開IPアドレス)
c。 影響を受けたRPFルール/サービス
d。 CMA>モニタリング>イベントでの関連セキュリティイベント–スクリーンショットを追加
e。 内部サーバーが接続しているLANインタフェースでトラフィックキャプチャを取得する。 PCAPを添付ファイルとして追加します。
f。 アカウントに脅威保護が有効になっている場合 (アンチマルウェア、NGアンチマルウェア、IPS)、影響を受けた送信元IPを許可リストに追加し、それが助けになったかどうかを報告してください。
g。 報告されている内容をサポートするデータを添付してください
4. 一般レイテンシー/低速/パケットロス
Cato経由でリソースにアクセスするときの高いレイテンシー、低速、またはパケットロス。
a。 一般ガイドラインの詳細を含めてください
b。 CMA、ネットワーク>サイト>サイトモニタリング>ネットワークアナリティクスを確認し、サイトネットワークアナリティクスの表示を参照してください
過去数日の下り/上りのグラフにパケットロス指標がありますか?
期待されるスループットと現在のスループットは何ですか?
距離グラフは安定していませんか? (はい/いいえ):
期待されるレイテンシーと現在のレイテンシーは何ですか? (例:ホストxからウェブサイトyへの通常/期待される値は70msで、現在150msです)
ネットワークアナリティクスのラストマイルグラフにパケットロスが表示されていますか? もしある場合、それはCatoなしでも問題が発生することを示しています
c。 QoSにより影響を受けたサービス/アプリケーションはパケットロスを受けていますか? 関連記事 - サイトのためのQoSとBW管理の分析
d。 CMA>モニタリング>イベントでの関連接続イベント–スクリーンショットを追加
e。 ソケットのバイパスまたはISPモデムに直接接続して、レイテンシーやパケットロスがないことを確認していますか?
f。 ISPと確認しましたか? (はい/いいえ)– はいの場合、分析を添付してください
g。 報告されている内容をサポートするデータを含む、トレースルート、ping、速度テスト、帯域幅の利用状況を添付してください。
役立つトラブルシューティング記事 - パケットロスをトラブルシューティングする方法
5. Cato管理アプリケーションの問題
CMAリソースの開く/読み込みの問題、アクセスが遅い、ブロックなど。
a。 一般ガイドラインの詳細を含めてください
b。 どの画面/機能が期待通りに動作していませんか?
c。 他の管理者には動作しますか(はい/いいえ)?
d。 影響を受けた管理者の役割と権限。 リセラー管理者が関与している場合は、アカウントへのアクセス情報を含めます。
e。 低速問題と予期しないエラーについては、CMAアクセス中に開発者ツール情報を収集してください
f。 報告されている内容をサポートするデータを添付してください
6. Cato SDPクライアント
Cato SDPクライアントを使用してCatoを経由した接続、認証、リソースへの到達不可。
a。 一般ガイドラインの詳細を含めてください
b。 これは新しいインストールですか?
c。 この問題は特定のSDPユーザーまたは多くのユーザーに影響を与えていますか? クライアントはその他のユーザーのために動作していますか?
d。 クライアントバージョンとホストOSバージョンは何ですか?
e。 モニタリング > イベントの関連イベント – スクリーンショットを追加
f。 クライアントログを問題を再現後に収集し、レポートをサポートするその他のデータも収集します。
g。 macOSを使用中の場合、コンソールログを収集し、チケットに含めます。
h。 リソースが到達可能でない場合、WAN接続性/アクセス性の問題または インターネット接続性/アクセス性の問題を参照してください
7. Catoの物理ソケット(ダウン/動作していない)
物理ソケットをCato Cloudに接続できません。
a。 一般的なガイドラインから詳細情報を含めます
b。 これは登録されていない新しいソケットですか? はいの場合は、シリアル番号を提供してください。
c。 最近、ローカルネットワークで何か変更がありましたか(はい/いいえ)? もしあれば、変更を詳しく述べてください
d。 CMA > モニタリング > イベントの関連イベント – スクリーンショットを追加
e。 ローカルでソケットのUIにアクセス > モニタ。 インタフェースのステータスは何ですか?
f。 トンネルがダウンしている問題について、WANインタフェースでのトラフィックキャプチャを行います。 PCAPを添付ファイルとして追加します。
g。 ソケットHA環境の問題について:
影響を受けたソケットはプライマリですか、セカンダリですか?
スプリットブレインが発生したか確認します(両方のソケットがマスターとして表示される)
有用なトラブルシューティングの記事 - ソケット登録/初期接続の問題のトラブルシューティング
8. vSocket (ダウン/動作していない)
vSocket (AWS、Azure、ESXi)をCato Cloudに接続できません。
a。 一般的なガイドラインから詳細情報を含めます
b。 これは新しいvSocketの実装ですか? vSocket KBのすべてのステップが実施されていますか?
c。 クラウド環境に変更がありましたか? (はい/いいえ)、もしあれば、変更を詳しく述べてください
d。 CMA > モニタリング > イベントの関連イベント – イベントへのリンクを追加します。
e。 クラウド環境での関連する設定のスクリーンショット、ルーティングテーブルとセキュリティグループルールを含む。
f。 トンネルがダウンしている問題の場合、vSocket UI(AWSまたはAzure)にMGMTインタフェース経由で接続 > モニタ。 WANインタフェースでのトラフィックキャプチャを行います。 PCAPを添付ファイルとして追加します。
g。 vSocket HA環境の問題について:
vSocketはMGMTインタフェースの接続性がありますか?
スプリットブレインが発生したか確認します(両方のソケットがマスターとして表示される)
9. IPSec
CatoとのIPSecトンネルを確立できない、またはIPSecトンネル上を通過するトラフィックで問題が発生しています。
a。 一般的なガイドラインから詳細情報を含めます
b。 Cato上のIPSec構成がIKEv1とIKEv2のガイドラインに従っているか確認します。
c。 Cato割り当てIPアドレス:
d。 パブリックリモートファイアウォールのIPアドレス:
e。 ファイアウォールベンダー/モデル:
f。 リモートファイアウォール上の関連するIPSecログ(利用可能であれば)
g。 トンネルの開始を担当しているのは誰ですか? Catoまたはリモートファイアウォール?
h。 CMA > モニタリング > イベントの関連する接続性イベント – スクリーンショットを追加
i。 トラフィックセレクタがCatoとファイアウォールの両方で一致するか確認しますか?
j。 問題がパケットロスに関連している場合、トンネル越しとGoogle(8.8.8.8)などの他の公開IPにpingを打ったときに発生しますか?
10. VoIP
Cato上で期待どおりに機能していないVoIPシステムに関連する問題。
a。 一般的なガイドラインから詳細情報を含めます
b。 ユーザーエクスペリエンスを詳しく説明してください。 電話の登録、1方向音声、音声なし、または音声の途切れに関連していますか? 問題は常に発生しますか、それとも断続的に発生しますか?
c。 電話とVoIPサーバー(PBX)の場所はどこですか? 同じサイトにありますか、それとも異なるサイトにありますか?
d。 関与しているデバイスのIPアドレスは何ですか?
e。 VoIPシステムからの関連するログ(利用可能であれば)
f。 CMAでVoIPサービスにQoS高優先度が与えられていますか? 関連する記事 - サイトのQoSおよびBW管理の分析
g。 VoIPトラフィックにeギレスIPを割り当てるネットワーク規則が存在しますか?
h。 CMA > モニタリング > イベントの関連イベント – スクリーンショットを追加
i。 問題を再現し、セルフサービスサポートを実行します。 ツールで生成されたチケット番号を含めます。
j。 LANインタフェースでのトラフィックキャプチャを行います。 PCAPを添付ファイルとして追加します。
有用なトラブルシューティングの記事 - VoIPトラブルシューティング