NetWorker: Selhání funkce vProxy FLR s chybou Failed to log in to Data Domain service
Summary: Funkce vProxy FLR selže s chybou "Failed to log in to Data Domain service"
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Funkce FLR NetWorker VMware Protection (NVP) selže a hlásí "Failed to log in to Data Domain Service"
Systémové zdroje NetWorker Data Domain jsou konfigurovány se správným uživatelem na úrovni "admin" pro systém Data Domain:

POZNÁMKA: Uživatel pro správu musí být v systému Data Domain uživatel na úrovni "admin", například: sysadmin. Heslo musí být správné. Ověřte, zda se můžete přihlásit do webového uživatelského rozhraní pro správu Data Domain jako sysadmin. Pokud jste se úspěšně přihlásili, aktualizujte pole "management password" pro systém Data Domain v nástroji NetWorker, abyste měli jistotu, že je nastaveno správné heslo.
Protokoly relace připojení vProxy FLR zobrazují zprávu "connection reset by peer"
- /opt/emc/vproxy/runtime/logs/recycle/vflrd/DATE/mount-SESSION-ID.log
2020-05-04T17:38:40Z INFO: [@(#) Build number: 117] Unmounting after mount failure: Unable to create NFS export at '[DD_FQDN]:/data/col1/[NW_FQDN]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Unable to login while creating NFS export at '[DD_FQDN]:/data/col1/[NW_NAME]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Failed to login to DataDomain service at 'https://[DD_NAME]:3009/rest/v1.0/auth': Post https://[DD_FQDN]:3009/rest/v1.0/auth: read tcp []->[]:3009: read: connection reset by peer
V některých případech se systém vProxy může připojit k systému Data Domain, ale jeho hostitel ESXi nikoli, což způsobuje problémy s připojením. Systém ESXi nc Příkaz (netcat) lze použít k ověření komunikace portu s DD:
nc -zv DD_HOSTNAME PORT
Cause
Síťová součást nebo brána firewall brání připojení, což vede k chybové zprávě "connection reset by peer".
Resolution
Ohledně problému s připojením kontaktujte tým sítě nebo brány firewall.
K identifikaci příčin problému lze použít následující výstupy:
- Z vProxy pomocí příkazů curl ověřte, zda se můžete připojit k portům 22, 2049, 2052 a 3009 v systému DD:
curl -v DD_HOSTNAME:PORT
- V nástroji vProxy ověřte, zda může vProxy navázat spojení SSL s DD:
curl -kv https://DD_HOSTNAME:3009/rest/v1.0/trust
POZNÁMKA: Očekává se, že výstup tohoto příkazu vrátí certifikát SSL podepsaný držitelem, který se používá pro připojení k systému Data Domain.
- V kořenové konzoli vProxy spusťte příkaz
tcpdump:
POZNÁMKA: Nelze se přihlásit pomocí SSH přímo do systému vProxy jako uživatel root. Otevřete relaci SSH a přihlaste se jako správce. Přepněte na root pomocí
sudo su -.
tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap
-iUrčuje rozhraní, můžete použít libovolný, nebo zadejte název systémového síťového rozhraní, například eth0.-s 0Určuje délku kroku 65535 (zachytí se celý snímek).-C 500označuje velikost souboru 500 000 000 bajtů.-woznačuje umístění výstupního souboru. Zobrazený výstupní soubor se automaticky vygeneruje s názvem hostitele systému a RRRR-MM-DD, že byl spuštěn.
- Z NMC inicializujte připojení FLR. Pokud zaznamenáte problém, zastavte
tcpdump(CTRL+C) a zkontrolujte časové razítko.pcapz adresáře /tmp pro případné problémy s připojením.
POZNÁMKA: Soubor .pcap je možné analyzovat ve Wiresharku. Drátěný žralok
je nástroj třetí strany, který se používá k analýze zachytávání paketů. Obraťte se na správce sítě, který vám poskytne pomoc s kontrolou zachytávání paketů.
- Z hostitele ESXi , který je hostitelem serveru vProxy používaného pro funkci FLR (zobrazeno ve VMware), ověřte, že hostitel ESXi může dosáhnout portů 22, 2049, 2052, 3009 v systému DD.
nc -zv DD_HOSTNAME PORT
Additional Information
Affected Products
NetWorkerProducts
NetWorker FamilyArticle Properties
Article Number: 000173057
Article Type: Solution
Last Modified: 14 Aug 2025
Version: 5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.