NetWorker: Kan ikke hente data fra vCenter: SSL_ERROR_SYSCALL Der blev observeret en fejl i den underliggende SSL/TLS BIO
Summary: NetWorker-serverens VMware-lagerproces rapporterer "Kan ikke hente data fra vCenter: SSL_ERROR_SYSCALL Fejl observeret af underliggende SSL? TLS BIO: Ingen fejl."
Symptoms
- Følgende fejlmeddelelse returneres i NetWorker Management Console (NMC), når du udfører en VMware View-opdatering:

- NetWorker-server- og vCenter Server-versionerne opfylder kompatibilitetskravene. Se NetWorker-kompatibilitetsmatrixen, som er tilgængelig via: https://elabnavigator.dell.com/eln/modernHomeAutomatedTiles?page=NetWorker
- NetWorker-serveren kan fortolke vCenterets IP-adresse, fulde domænenavn (FQDN) og kortnavn korrekt.
nslookup ADDRESS
- NetWorker-serveren kan nå port 443 på vCenter-serveren:
Linux:
curl -v vCenter_Address:443
Test-NetConnection -ComputerName vCenter_Address -port 443
Cause
Netværksproblemer: Fejlen kan skyldes et netværksproblem, hvor forbindelsen nulstilles af peeren. Dette kan ske, hvis der er en mellemliggende enhed (som en firewall eller router), der forstyrrer forbindelsen.
Den SSL_ERROR_SYSCALL fejl opstår, når TCP-håndtrykket er fuldført, men der modtages en TCP-nulstillingspakke (RST), som afslutter forbindelsen under SSL-fasen.
Resolution
Netværks- eller firewalladministratoren skal kontrollere, om der er firewallregler, der blokerer eller afbryder SSL-forbindelser mellem NetWorker-serveren og vCenter-serveren på port 443. Hvis der findes regler, kan du deaktivere dem midlertidigt for at se, om problemet er løst i NetWorker. Hvis deaktivering af reglerne gør det muligt for VMware View at opdatere og sikkerhedskopiere at fuldføre, skal du justere firewall- eller routingregler for at opretholde forbindelser mellem NetWorker-serveren og vCenter.
Pakkeoptagelsesværktøjer
Netværksadministratoren kan også bruge pakkeoptagelsesværktøjer (tcpdump, Wireshark) fra NetWorker-serveren og vCenter. Når problemet genskabes, skal du gennemse pakkeregistreringerne for at se, om vCenter-serveren lukker lagersessionen.
tcpdump Kommandoeksempel:
nohup tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap &
nohupangiver, at kommandoen køres i baggrunden, indtil proces-id et (PID) afsluttes medkillkommando.-iangiver grænseflade, du kan brugeany, eller angiv et navn på netværksgrænsefladen, f.eks. eth0.-s0 angiver en snaplængde på 65535 (hele billedet optages).-C 500Indstillingen angiver en filstørrelse på 500.000.000 byte.-wAngiver placeringen af outputfilen. Den viste outputfil genereres automatisk med systemets værtsnavn og ÅÅÅÅ-MM-DD, som den blev kørt under. En .pcap-fil kan analyseres i Wireshark.
Eksempel på Wireshark tshark-kommando:
2. Åbn en administratorkommando/PowerShell-prompt.
3. Brug kommandoen change directory (cd) til at gå til Wireshark-installationsstien (for eksempel: C:\Programmer\Wireshark)
cd "C:\Program Files\Wireshark"4. Få netværksinterfaceenheds-id'erne ved at køre:
.\tshark.exe -D5. Kør tshark ved hjælp af følgende syntaks:
.\tshark.exe -i{Interface Number} -a files:{number of files} -b duration:{file duration in seconds} -f "dst host DST_IP_ADDRESS and src host SRC_IP_ADDRESS" -w tshark_capture.pcapng
DST_IP_ADDRESS: Erstat den med vCenter-serverens DNS-løselige IP-adresse. Dette skal være den DNS-opløselige IP-adresse for det vCenter-værtsnavn, der bruges til at føje vCenter-serveren til NetWorker.
SRC_IP_ADDRESS: Erstat den med NetWorker-serverens DNS-opløselige IP-adresse.
Eksempel:
Se: https://www.wireshark.org/docs/man-pages/tshark.html
Procedure:
Den anvendte pakkefangstmetode afhænger af de involverede operativsystemer. For Windows NetWorker-servere skal du bruge Wireshark eller tshark som beskrevet ovenfor. For Linux NetWorker-servere og vCenter-serverenheden skal du bruge tcpdump som beskrevet ovenfor.
- Start en pakkeregistrering på både NetWorker-serveren og vCenter-serveren. Dette skal registrere kommunikationsforsøget mellem NetWorker-serveren og vCenter-serveren.
- Udfør en VMware View-opdatering fra NetWorker Management Console (NMC).
- Gå til Protection-VMware> View
- Højreklik på vCenter-serveren.
- Klik på Refresh (Opdater).
- Når fejlen SSL_ERROR_SYSCALL vises. Noter tiden på NetWorker-serveren og vCenter-serveren.
- Stop pakkeoptagelserne.
- Gennemgå pakkeregistreringerne for eventuelle TCP-nulstillingspakker (RST) mellem NetWorker-serveren og vCenter-serveren.
Vær opmærksom på:
- NetWorker-serverens og vCenter-serverens DNS-løselige IP-adresse.
- Tidszonerne for både NetWorker-serveren og vCenter-serveren (hvis de er forskellige).
- Tidsstemplet på NetWorker-serveren, da SSL_ERROR_SYSCALL blev vist i NMC.
- Den gengivne /nsr/logs/daemon.raw på NetWorker-serveren logger en nsrvim-fejl , når denne fejl vises. Den daemon.raw skal gengives lokalt på NetWorker-serveren for at gengive tidsstemplerne i serverens tidszone.
NetWorker: Sådan bruges nsr_render_log til at gengive .raw logfiler
- Den gengivne /nsr/logs/daemon.raw på NetWorker-serveren logger en nsrvim-fejl , når denne fejl vises. Den daemon.raw skal gengives lokalt på NetWorker-serveren for at gengive tidsstemplerne i serverens tidszone.
Additional Information
NVP vProxy: Fejlfinding af netværksforbindelser i forbindelse med sikkerhedskopiering og gendannelse
NVP vProxy: VMware-visningen opdateres ikke, og alle VM-sikkerhedskopieringer mislykkes