NetWorker: vProxy FLR mislukt met foutmelding 'Failed to log in to Data Domain service'

Summary: vProxy FLR mislukt met foutmelding 'Failed to log in to Data Domain service'

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

NetWorker VMware Protection (NVP) FLR mislukt, met de melding "Kan niet aanmelden bij Data Domain Service"

De bronnen van NetWorker Data Domain Systems zijn geconfigureerd met het juiste type gebruiker "admin" voor het Data Domain:

Gebruiker voor Data Domain-beheer

OPMERKING: De beheergebruiker moet een gebruiker op het niveau "admin" zijn op het Data Domain, bijvoorbeeld: sysadmin. Het wachtwoord moet correct zijn. Controleer of u zich bij de Data Domain Management Web-UI kunt aanmelden als sysadmin. Als u zich hebt aangemeld, werkt u het veld "management password" voor het Data Domain in NetWorker bij om er zeker van te zijn dat het juiste wachtwoord is ingesteld.

In de sessielogboeken van de vProxy FLR-koppeling wordt "connection reset by peer" weergegeven

  • /opt/emc/vproxy/runtime/logs/recycle/vflrd/DATE/mount-SESSION-ID.log
2020-05-04T17:38:40Z INFO: [@(#) Build number: 117] Unmounting after mount failure: Unable to create NFS export at '[DD_FQDN]:/data/col1/[NW_FQDN]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Unable to login while creating NFS export at '[DD_FQDN]:/data/col1/[NW_NAME]/FLR-[VM_NAME]-94f73769-7ddc-4a6b-a21d-742bdb4894f1': Failed to login to DataDomain service at 'https://[DD_NAME]:3009/rest/v1.0/auth': Post https://[DD_FQDN]:3009/rest/v1.0/auth: read tcp []->[]:3009: read: connection reset by peer

Soms kan vProxy het Data Domain bereiken, maar de ESXi-host niet, waardoor er verbindingsproblemen ontstaan. De ESXi nc (netcat)-opdracht kan worden gebruikt om de communicatie van de poort met de DD te verifiëren:

nc -zv DD_HOSTNAME PORT
 

Cause

Een netwerkcomponent of firewall verhindert de verbinding, wat resulteert in de foutmelding "connection reset by peer".

Resolution

Neem contact op met het netwerk- of firewallteam over het verbindingsprobleem.

De volgende outputs kunnen worden gebruikt om te identificeren waar het probleem zich voordoet:

  1. Gebruik vanuit vProxy curl-opdrachten om te controleren of u verbinding kunt maken met poorten 22, 2049, 2052 en 3009 op DD:
curl -v DD_HOSTNAME:PORT
  1. Controleer vanuit vProxy of de vProxy een SSL-verbinding met DD tot stand kan brengen:
curl -kv https://DD_HOSTNAME:3009/rest/v1.0/trust
OPMERKING: De uitvoer van deze opdracht retourneert naar verwachting het zelfondertekende SSL-certificaat dat wordt gebruikt om verbinding te maken met het Data Domain.
  1. Start vanuit de vProxy-basisconsole tcpdump:
OPMERKING: U kunt geen SSH rechtstreeks naar de vProxy als root gebruiken. Open een SSH-sessie en meld u aan als admin. De overstap naar root met sudo su -.

tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap

  • -i Specificeert de interface, u kunt elke interface gebruiken of een interfacenaam van het systeemnetwerk opgeven, zoals eth0.
  • -s 0 Geeft een snaplengte op van 65535 (het hele frame wordt vastgelegd).
  • -C 500 De optie geeft een bestandsgrootte van 500.000.000 bytes aan.
  • -w Optie geeft de locatie van het uitvoerbestand aan. Het weergegeven uitvoerbestand wordt automatisch gegenereerd met de hostnaam van het systeem en YYYY-MM-DD waarin het werd uitgevoerd. 
  1. Start vanuit de NMC de FLR-koppeling. Wanneer er een probleem wordt waargenomen, stopt u het tcpdump (CTRL+C) en controleer de tijdstempel .pcap bestand uit de /tmp-directory voor eventuele verbindingsproblemen.
OPMERKING: Een .pcap-bestand kan worden geanalyseerd in Wireshark. WiresharkDeze hyperlink leidt u naar een website buiten Dell Technologies. is een hulpprogramma van derden dat wordt gebruikt om pakketopnames te analyseren. Neem contact op met uw netwerkbeheerder voor hulp bij het controleren van de pakketopname. 
  1. Controleer vanuit ESXi-hosthosting via vProxy gebruikt voor FLR (weergegeven in VMware) of de ESXi-host poort 22, 2049, 2052, 3009 op DD kan bereiken.
nc -zv DD_HOSTNAME PORT

Additional Information

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000173057
Article Type: Solution
Last Modified: 14 Aug 2025
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.