NetWorker : vProxy FLR échoue avec l’erreur « Impossible de se connecter au service Data Domain »

Summary: vProxy FLR échoue avec l’erreur « Impossible de se connecter au service Data Domain »

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NetWorker VMware Protection (NVP) FLR échoue, signalant « Échec de la connexion au service Data Domain »

Les ressources des systèmes NetWorker Data Domain sont configurées avec l’utilisateur de niveau « admin » approprié pour le système Data Domain :

Utilisateur de gestion Data Domain

Remarque : L’utilisateur de gestion doit être un utilisateur de niveau « admin » sur le système Data Domain, par exemple : sysadmin. Le mot de passe doit être correct. Vérifiez que vous pouvez vous connecter à l’interface utilisateur Web de gestion de Data Domain en tant que sysadmin. Si vous êtes connecté, mettez à jour le champ « management password » pour Data Domain dans NetWorker afin de vous assurer que le mot de passe correct est défini.

Les logs de session de montage FLR vProxy affichent « connection reset by peer »

  • /opt/emc/vproxy/runtime/logs/recycle/vflrd/DATE/mount-SESSION-ID.log
2020-05-04T17:38:40Z INFO: [@(#) Build number: 117] Unmounting after mount failure: Unable to create NFS export at '[DD_FQDN]:/data/col1/[NW_FQDN]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Unable to login while creating NFS export at '[DD_FQDN]:/data/col1/[NW_NAME]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Failed to login to DataDomain service at 'https://[DD_NAME]:3009/rest/v1.0/auth': Post https://[DD_FQDN]:3009/rest/v1.0/auth: read tcp []->[]:3009: read: connection reset by peer

Parfois, vProxy peut atteindre Data Domain, mais pas son hôte ESXi, ce qui entraîne des problèmes de connectivité. L’ESXi nc (netcat) peut être utilisée pour vérifier la communication du port avec le DD :

nc -zv DD_HOSTNAME PORT
 

Cause

Un composant réseau ou un pare-feu empêche la connexion, ce qui entraîne le message d’erreur « Réinitialisation de la connexion par l’homologue ».

Resolution

Contactez l’équipe réseau ou pare-feu concernant le problème de connexion.

Les sorties suivantes peuvent être utilisées pour identifier l’emplacement du problème :

  1. À partir de vProxy , utilisez les commandes curl pour vérifier que vous pouvez vous connecter aux ports 22, 2049, 2052 et 3009 sur DD :
curl -v DD_HOSTNAME:PORT
  1. À partir de vProxy , vérifiez que le vProxy peut établir une connexion SSL avec DD :
curl -kv https://DD_HOSTNAME:3009/rest/v1.0/trust
Remarque : Le résultat de cette commande devrait renvoyer le certificat SSL auto-signé utilisé pour la connexion au système Data Domain.
  1. À partir de la console racine vProxy , démarrez tcpdump:
Remarque : Vous ne pouvez pas ouvrir une session SSH directement sur le vProxy en tant qu’utilisateur root. Ouvrez une session SSH et connectez-vous en tant qu’administrateur. Le passage en mode root à l’aide de sudo su -.

tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap

  • -i Spécifie l’interface, vous pouvez utiliser n’importe quelle interface ou spécifier un nom d’interface réseau système, tel que eth0.
  • -s 0 Spécifie une longueur d’accrochage de 65 535 (la totalité de l’image est capturée).
  • -C 500 indique une taille de fichier de 500 000 000 octets.
  • -w indique l’emplacement du fichier de sortie. Le fichier de sortie affiché est généré automatiquement avec le nom d’hôte du système et le YYYY-MM-DD lors de son exécution. 
  1. À partir de NMC, lancez le montage FLR. Lorsqu’un problème est observé, arrêtez le tcpdump (CTRL+C) et vérifiez l’horodatage .pcap à partir du répertoire /tmp pour tout problème de connexion.
Remarque : Un fichier .pcap peut être analysé dans Wireshark. Requin filaireCe lien hypertexte renvoie à un site Web extérieur à Dell Technologies. est un utilitaire tiers utilisé pour analyser les captures de paquets. Consultez votre administrateur réseau pour obtenir de l’aide concernant la capture de paquets. 
  1. À partir de l’hôte ESXi hébergeant le vProxy utilisé pour FLR (affiché dans VMware), vérifiez que l’hôte ESXi peut atteindre les ports 22, 2049, 2052, 3009 sur DD.
nc -zv DD_HOSTNAME PORT

Additional Information

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000173057
Article Type: Solution
Last Modified: 14 Aug 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.