PowerEdge: HTTP- og HTTPS FQDN-tilkoblingsfeil på iDRAC9-fastvareversjon 5.10.00.00
Summary: Dell iDRAC9-fastvareversjon 5.10.00.00 blokkerer HTTP- og HTTPS-tilgang via det fullstendig kvalifiserte domenenavnet (FQDN) når FQDN ikke er definert som navnet på iDRAC Remote Access Controller (RAC). ...
Symptoms
Fastvareversjon 5.10.00.00 for Dell Integrated Remote Access Controller 9 (iDRAC9) introduserte HTTP- og HTTPS-tilkoblingsendringer. Disse endringene kan påvirke brukertilkoblinger ved angivelse av en fullstendig kvalifisert domenenavnadresse (FQDN). På grunn av disse endringene kan det oppstå tilkoblingsfeil, omdirigeringer eller 400 – ugyldig forespørsel-feil. Disse tilkoblingsobservasjonene oppstår når den angitte FQDN-en ikke samsvarer med iDRAC-verdiene DNSRacName eller DNSDomainName.
Eksempel på nettleserfeil:
Figur 1: Mozilla HTTPS header error Curl Error Eksempel:
root@rhel7-vm:~$ curl -k https://iR640-A.dell.com/ <!DOCTYPE html> <head> <title>Bad Request</title> <link rel="shortcut icon" href="data:image/x-icon;," type="image/x-icon"> </head> <body> <h2>Access Error: 400 -- Bad Request</h2> <pre></pre> </body> </html>
Cause
Webserveren i iDRAC9-fastvareversjon 5.10.00.00 håndhever som standard kontroll av HTTP- og HTTPS-vertshode.
Resolution
Som standard kontrollerer iDRAC9 HTTP- og HTTPS-vertshodet og sammenligner med det definerte DNSRacName og DNSDomainName. Når verdiene ikke samsvarer, avviser iDRAC HTTP- og HTTPS-tilkoblingen. I iDRAC9 5.10.00.00 kan denne håndhevelsen av vertshodet deaktiveres med følgende RACADM-kommando.
#Disable host header check racadm set idrac.webserver.HostHeaderCheck 0
Når HTTP- og HTTPS-vertshodekontroll er aktivert (sikrere), kan du få tilgang til iDRAC ved hjelp av IPv4-/IPv6-adressen, RAC-navnet og det definerte iDRAC FQDN (DNSRacName, DNSDomainName). Hvis sluttbrukeren bruker vertsnavn som iDRAC kanskje ikke kjenner til (for eksempel manuelle DNS-oppføringer lagt til i DNS-poster), introduserte fastvareversjonen for iDRAC9 5.10.00.00 et nytt attributt "ManualDNSEntry". Denne nye innstillingen kan oppdateres med opptil fire IP-adresser og vertsnavn/FQDN-er for å gi en tillatelsesliste over vertshoder. Dette sikrer at innkommende forespørsler ikke droppes når HTTP- og HTTPS-vertshodet bærer en av oppføringene i innstillingen 'ManualDNSEntry'.
# Add manual entry to allow list racadm set idrac.webserver.ManualDNSEntry 192.168.20.30 racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com
Denne ekstra konfigurasjonen er nødvendig i tilfeller som når:
- Sluttbrukeren bruker manuell DNS-konfigurasjon for å få tilgang til iDRAC (manuell DNS-vertspost)
- Subject Alternative Name og Wild card-sertifikatet brukes til å få tilgang til iDRAC
- Få tilgang til iDRAC ved å bruke verts-IP-adressen direkte (usingISM)