Existen varios pasos que se deben seguir para solucionar los problemas del firewall.

  1. Compruebe el estado de realización de la directiva de firewall. Consulte Comprobar el estado de realización de las reglas.
  2. Para comprobar las estadísticas de aciertos de reglas, desplácese hasta Seguridad > Firewall distribuido o Seguridad > Firewall de puerta de enlace y haga clic en el icono de gráfico. Las estadísticas de nivel de regla se agregan cada 15 minutos desde todos los nodos de transporte. Las estadísticas de las reglas se pueden restablecer mediante Restablecer todas las estadísticas de reglas en el icono de menú de tres puntos.
  3. En el panel de control de capacidad, compruebe que la configuración esté dentro del límite admitido de NSX. Se puede acceder al panel de control de capacidad desde Seguridad > Información general de seguridad > Capacidad, consulte Ver el uso y la capacidad de las categorías de objetos.
  4. En Límites de configuración, compruebe el límite máximo de configuraciones admitidas para la versión especificada.
  5. Para comprobar las reglas de firewall de nivel de máquina virtual que se envían a la ruta de datos en modo Manager, vaya a Conmutadores lógicos > Puertos > Reglas de firewall relacionadas.

    También puede utilizar el siguiente script de aplicación auxiliar de NSX DFW de github para obtener las reglas de firewall totales configuradas y las reglas de firewall de máquina virtual. https://github.com/vmware-samples/nsx-t/blob/master/helper-scripts/DFW/nsx-get-dfw-rules-per-vm.py