PowerEdge: HTTP- og HTTPS FQDN-tilkoblingsfeil på iDRAC9-fastvareversjon 5.10.00.00

Summary: Dell iDRAC9-fastvareversjon 5.10.00.00 blokkerer HTTP- og HTTPS-tilgang via det fullstendig kvalifiserte domenenavnet (FQDN) når FQDN ikke er definert som navnet på iDRAC Remote Access Controller (RAC). ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Fastvareversjon 5.10.00.00 for Dell Integrated Remote Access Controller 9 (iDRAC9) introduserte HTTP- og HTTPS-tilkoblingsendringer. Disse endringene kan påvirke brukertilkoblinger ved angivelse av en fullstendig kvalifisert domenenavnadresse (FQDN). På grunn av disse endringene kan det oppstå tilkoblingsfeil, omdirigeringer eller 400 – ugyldig forespørsel-feil. Disse tilkoblingsobservasjonene oppstår når den angitte FQDN-en ikke samsvarer med iDRAC-verdiene DNSRacName eller DNSDomainName.

Eksempel på nettleserfeil:

Mozilla HTTPS header error
Figur 1: Mozilla HTTPS header error Curl Error Eksempel:

	root@rhel7-vm:~$ curl -k https://iR640-A.dell.com/
	<!DOCTYPE html>
	<head>
	    <title>Bad Request</title>
	    <link rel="shortcut icon" href="data:image/x-icon;," type="image/x-icon">
	</head>
	<body>
	    <h2>Access Error: 400 -- Bad Request</h2>
	    <pre></pre>
	</body>
	</html>

Cause

Webserveren i iDRAC9-fastvareversjon 5.10.00.00 håndhever som standard kontroll av HTTP- og HTTPS-vertshode.

Resolution

Merk: Hvis du vil se bilder av prosessen som brukes til å konfigurere DNS, iDRAC-navnet og det statiske DNS-domenenavnet på riktig måte i brukergrensesnittet, kan du se: Hvordan konfigurerer jeg Integrated Dell Remote Access Controller 9 (iDRAC9) med nettverksinnstillinger for Lifecycle Controller?


Som standard kontrollerer iDRAC9 HTTP- og HTTPS-vertshodet og sammenligner med det definerte DNSRacName og DNSDomainName. Når verdiene ikke samsvarer, avviser iDRAC HTTP- og HTTPS-tilkoblingen. I iDRAC9 5.10.00.00 kan denne håndhevelsen av vertshodet deaktiveres med følgende RACADM-kommando.

 

#Disable host header check

racadm set idrac.webserver.HostHeaderCheck 0
Merk: Sett bare HostHeaderCheck-verdien til '0' når det finnes en manuell vertspost i DNS-miljøet.


Når HTTP- og HTTPS-vertshodekontroll er aktivert (sikrere), kan du få tilgang til iDRAC ved hjelp av IPv4-/IPv6-adressen, RAC-navnet og det definerte iDRAC FQDN (DNSRacName, DNSDomainName). Hvis sluttbrukeren bruker vertsnavn som iDRAC kanskje ikke kjenner til (for eksempel manuelle DNS-oppføringer lagt til i DNS-poster), introduserte fastvareversjonen for iDRAC9 5.10.00.00 et nytt attributt "ManualDNSEntry". Denne nye innstillingen kan oppdateres med opptil fire IP-adresser og vertsnavn/FQDN-er for å gi en tillatelsesliste over vertshoder. Dette sikrer at innkommende forespørsler ikke droppes når HTTP- og HTTPS-vertshodet bærer en av oppføringene i innstillingen 'ManualDNSEntry'.

# Add manual entry to allow list

racadm set idrac.webserver.ManualDNSEntry 192.168.20.30

racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com


Denne ekstra konfigurasjonen er nødvendig i tilfeller som når:

  • Sluttbrukeren bruker manuell DNS-konfigurasjon for å få tilgang til iDRAC (manuell DNS-vertspost)
  • Subject Alternative Name og Wild card-sertifikatet brukes til å få tilgang til iDRAC
  • Få tilgang til iDRAC ved å bruke verts-IP-adressen direkte (usingISM)
Merk: For å løse ISM-tilkoblingsproblemer er deaktivering av funksjonen for kontroll av vertshode den eneste løsningen. Manuelle DNS-oppføringer løser ikke ISM-tilkoblinger.

Affected Products

iDRAC9 - 5.xx Series
Article Properties
Article Number: 000193619
Article Type: Solution
Last Modified: 12 May 2026
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.