Vérifier la connexion réseau du robot
Depuis un terminal sur le robot, vérifier son adresse IP locale, sa passerelle et les flux que votre service informatique doit ouvrir.
Si le robot reste Offline après deux redémarrages physiques, alors que son alimentation et ses câbles sont en ordre, le problème vient probablement du réseau. Les vérifications de cette page se font dans un terminal sur le robot. Elles indiquent si le blocage vient du robot ou de votre réseau.
Si vous n'avez pas encore redémarré le robot, commencez par dépanner un robot Offline.
Ce qu'il vous faut sur place
- Un écran, un clavier, une souris et un câble vidéo, branchés au robot comme dans dépanner un robot Offline.
- Les identifiants du robot. Demandez-les à support@kapptivate.com si vous ne les avez pas.
- Le document des exigences IP, qui liste les flux nécessaires au fonctionnement du robot. Demandez-le à support@kapptivate.com.
- L'adresse IP locale, sur votre LAN, pour laquelle ces flux ont été ouverts. C'est votre service informatique qui la détient.
Vérifier l'adresse IP locale du robot
Connectez-vous avec les identifiants du robot, puis ouvrez un terminal depuis le bureau Linux. Une seule commande donne l'adresse IP locale et la passerelle.
ip route get 1.1.1.1
1.1.1.1 via 192.168.10.1 dev eno1 src 192.168.10.42 uid 1000
cache
src donne l'adresse IP locale du robot, ici 192.168.10.42, et via donne la passerelle de son réseau, ici 192.168.10.1. Comparez l'adresse src à celle que votre service informatique a déclarée dans ses règles de pare-feu : les deux doivent coïncider. Si elles sont différentes, vous pouvez reconfigurer l'IP statique du robot pour qu'elle corresponde à ce qui est configuré sur votre réseau : voir configurer le réseau du robot.
L'autre réponse possible est plus courte, et elle clôt la question du réseau.
RTNETLINK answers: Network is unreachable
Le robot n'a aucune route, donc aucun lien. Vérifiez le câble RJ45 et le port du switch.
Joignez ensuite la passerelle, en reprenant l'adresse affichée après via.
ping -c 4 192.168.10.1
64 bytes from 192.168.10.1: icmp_seq=1 ttl=254 time=1.12 ms
64 bytes from 192.168.10.1: icmp_seq=2 ttl=254 time=1.18 ms
64 bytes from 192.168.10.1: icmp_seq=3 ttl=254 time=1.09 ms
64 bytes from 192.168.10.1: icmp_seq=4 ttl=254 time=1.15 ms
--- 192.168.10.1 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
La passerelle répond : le robot est bien sur son réseau, passez aux flux. L'autre réponse est celle-ci.
--- 192.168.10.1 ping statistics ---
4 packets transmitted, 0 received, 100% packet loss, time 3007ms
Vérifiez alors le câble RJ45 : il est peut-être défaillant, ou branché au mauvais endroit. Faites ensuite vérifier par votre service informatique qu'il aboutit sur un port de switch actif.
Vérifier les flux
Si votre robot sort directement sur internet, vous n'avez aucun flux à ouvrir : la page s'arrête pour vous à la passerelle. Ce qui suit ne vaut que sur un réseau d'entreprise filtré.
Vérifiez que tous les flux du document des exigences IP sont bien ouverts. Le document indique quels sont les flux à ouvrir, et quelle est la procédure pour vérifier que ces flux sont bien ouverts. Pour rappel, il faut lancer les commandes depuis le robot. Si vous n'avez pas ce document, demandez-le à support@kapptivate.com.
Notez pour votre service informatique chaque ligne qui ne répond pas succeeded!.
Rejouer le test par le nom de domaine
Reprenez ensuite les flux du document qui ont un nom de domaine, avec ce nom à la place de l'adresse IP.
nc -zv -w 5 robots.example.com 443
Le nom se résout et le flux passe :
Connection to robots.example.com (203.0.113.10) 443 port [tcp/https] succeeded!
L'autre réponse est celle-ci :
nc: getaddrinfo for host "robots.example.com" port 443: Name or service not known
L'adresse IP passe mais son nom échoue. Le robot n'a certainement pas de serveur DNS configuré, ce qui l'empêche de résoudre le nom de domaine. Remontez l'information à votre service informatique. Vous pouvez configurer un ou plusieurs serveurs DNS sur le robot en suivant l'étape saisir les adresses de la configuration réseau.
Vérifier le certificat
Dernière vérification. Reprenez les destinations du document qui sont en HTTPS, donc celles sur le port 443, et demandez le code de retour.
curl -sS -o /dev/null -w '%{http_code}\n' https://robots.example.com
Vous devez obtenir 200 :
200
Toute autre réponse, et celle-ci en particulier, signale qu'un équipement de votre réseau s'intercale et présente son propre certificat.
curl: (60) SSL certificate problem: unable to get local issuer certificate
Remontez alors à votre service informatique que le trafic HTTPS vers les destinations du document est intercepté.
Qui contacter
Une des étapes de vérification de cette procédure a échoué : le blocage est sur votre réseau. Transmettez la sortie complète des commandes concernées à votre service informatique, avec l'adresse IP locale du robot et l'heure du test.
Toutes les étapes de vérification de cette procédure ont fonctionné et le robot reste Offline ? Écrivez à support@kapptivate.com. Donnez le nom du robot tel qu'il apparaît sur la plateforme, et son adresse IP locale si vous l'avez relevée : cela facilitera les investigations.
Et ensuite ?
Last updated on