PowerProtect Data Manager:VM Direct 保护引擎部署失败,并显示“无法在端口 9090 上连接到外部 vProxy”
Summary: PowerProtect Data Manager (PPDM) VM Direct 保护引擎部署在初始化阶段失败,并显示错误“无法在端口 9090 上连接到外部 vProxy,主机服务未运行。”当 PPDM 一体机与 VM Direct 引擎之间的防火墙或网络配置阻止在所需端口上通信时,会发生这种情况。这是适用于所有 PowerProtect Data Manager 版本的环境/网络配置问题。 ...
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
PPDM 设备使用 VM Direct Engine 解决方案保护 vSphere 环境。在初始化阶段,在隔离区 (DMZ) 群集或网络分段环境中部署 VM Direct Engine 失败。PPDM 系统作业状态显示以下错误(代理主机名因环境而异):
ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.
Action : Deploy
TransportMode : HotaddPreferred
Vproxy : [VPROXY_FQDN]
Error : ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running. (0)
ProtectionType : VM
VproxyStatus : Failed
The vmdm.log 位置: /var/log/brs/vmdm/vmdm.log 显示初始化失败:
YYYY-MM-DDHH:MM:SS.SSSZ ERROR [] [vproxyMonitor] [][][][TRACE_ID:b28dabec92e4fcae][] [c.e.b.v.v.s.VPEProxyService.updateTask(809)] - Update VM Direct Protection Engine failed [ENGINE_ID] ManagedProxySession(state=Failure, id=[SESSION_ID], error: code=0, text=ProxySession unsuccessful during initialization. Unable to deploy and verify the vProxy [VPROXY_FQDN]. Unable to query vProxy status after 'Deploy'. Request unsuccessful. Unable to connect to External vproxy '[VPROXY_FQDN]' on port '9090', the host service is not running.)
在端口 9090 上测试从 PPDM 设备到 VM Direct 引擎的连接失败:
admin@ppdm:~> curl -v [VPROXY_FQDN]:9090
* Trying [VPROXY_IP]:9090...
* connect to [VPROXY_IP] port 9090 failed: No route to host
* Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
* Closing connection 0
curl: (7) Failed to connect to [VPROXY_FQDN] port 9090: Couldn't connect to server
The curl 测试确认 PPDM 设备和 VM Direct 引擎之间的端口 9090 被阻止。The No route to host response 表示防火墙或路由配置正在阻止连接。此问题适用于所有 PowerProtect Data Manager 版本。
Cause
PPDM 设备无法通过所需的端口与 VM Direct 引擎通信。在 VM Direct 引擎部署期间,PPDM 必须通过端口 9090 (vProxy 管理 API) 和《Dell PowerProtect Data Manager 安全配置指南》中记录的其他所需端口访问引擎。当防火墙、网络分段或路由配置阻止这些端口上的流量时,初始化将失败,因为 PPDM 无法查询引擎状态或完成部署配置。
这是网络/环境配置问题,不是 PPDM 软件缺陷。当 VM Direct 引擎部署在 DMZ 或由防火墙与 PPDM 设备分隔的网段中时,通常会遇到这种情况。
Resolution
- 验证端口连接:
- 从 PPDM 设备 CLI 中,在端口 9090 上测试与 VM Direct 引擎的连接:
curl -v <vproxy_fqdn>:9090 --connect-timeout 5 - 如果测试失败,请联系:
No route to host,Connection refused或Connection timed out,防火墙或路由问题阻塞了端口。继续执行步骤 2。
- 从 PPDM 设备 CLI 中,在端口 9090 上测试与 VM Direct 引擎的连接:
- 查看所需的端口:
- 有关 VM Direct 保护引擎通信所需的端口的完整列表,请参阅《Dell PowerProtect Data Manager 安全配置指南》。本指南记录了 PPDM 设备、VM Direct 引擎、vCenter、ESXi 主机和存储系统之间的所有入站和出站端口要求。
- 至少要确保 VM Direct 引擎可从 PPDM 设备访问端口 9090 (vProxy 管理 API) 和端口 22 (SSH)。
- 配置防火墙和网络规则:
- 与网络管理团队合作,根据安全配置指南中所述,添加防火墙规则,以允许 PPDM 设备与 VM Direct 引擎之间的所有必需端口上的 TCP 通信。
- 如果 VM Direct 引擎部署在 DMZ 中,请确保 PPDM 网段和 DMZ 之间的防火墙规则允许所有必需端口上的流量。
- 更新防火墙规则后,从步骤 1 重新运行连接测试,以确认端口 9090 现在可以访问。
- 重试 VM Direct Engine 部署:
- 在 PPDM UI 中,重试 VM Direct Engine 部署或触发故障引擎的重新初始化。
- 监视系统作业状态并确认初始化成功完成,而无需
"Unable to connect to External vProxy on port 9090"错误。 - 在 PPDM UI 的 基础架构→保护引擎下,验证 VM Direct 引擎状态显示为正在运行。
- 如果按照安全配置指南中所述确认所有必需端口上的端口连接后,VM Direct Engine 部署仍然失败,请联系 戴尔支持 部门进行进一步调查并参考此知识库文章。
Additional Information
可在 PowerProtect Data Manager“驱动程序和下载 ”页面上以 PDF 格式下载最新版本的产品文档。
Products
PowerProtect Data ManagerArticle Properties
Article Number: 000399113
Article Type: Solution
Last Modified: 04 أغسطس 2026
Version: 3
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.