PowerEdge: HTTP- og HTTPS FQDN-tilkoblingsfeil på iDRAC9-fastvareversjon 5.10.00.00
Summary: Dell iDRAC9-fastvareversjon 5.10.00.00 blokkerer HTTP- og HTTPS-tilgang via det fullstendig kvalifiserte domenenavnet (FQDN) når FQDN. Det er ikke definert som navnet på iDRAC Remote Access Controller (RAC). ...
Symptoms
Fastvareversjon 5.10.00.00 for Dell Integrated Dell Remote Access Controller 9 (iDRAC9) introduserte HTTP- og HTTPS-tilkoblingsendringer. Disse endringene kan påvirke brukertilkoblinger ved angivelse av en fullstendig kvalifisert domenenavnadresse (FQDN). På grunn av disse endringene kan det oppstå tilkoblingsfeil, omdirigeringer eller 400 – ugyldig forespørsel-feil. Disse tilkoblingsobservasjonene oppstår når den angitte FQDN-en ikke samsvarer med iDRAC-verdiene DNSRacName eller DNSDomainName.
Eksempel på nettleserfeil:

Figur 1: Mozilla HTTPS header error Curl Error Eksempel:
root@rhel7-vm:~$ curl -k https://iR640-A.dell.com/ <!DOCTYPE html> <head> <title>Bad Request</title> <link rel="shortcut icon" href="data:image/x-icon;," type="image/x-icon"> </head> <body> <h2>Access Error: 400 -- Bad Request</h2> <pre></pre> </body> </html>
Cause
Webserveren i iDRAC9-fastvareversjon 5.10.00.00 håndhever som standard kontroll av HTTP- og HTTPS-vertshode.
Resolution
Som standard kontrollerer iDRAC9 HTTP- og HTTPS-vertshodet og sammenligner med det definerte DNSRacName og DNSDomainName. Når verdiene ikke samsvarer, avviser iDRAC HTTP- og HTTPS-tilkoblingen. I iDRAC9 5.10.00.00 kan denne håndhevelsen av vertshodet deaktiveres med følgende RACADM-kommando.
#Disable host header check racadm set idrac.webserver.HostHeaderCheck 0
Når HTTP- og HTTPS-vertshodekontroll er aktivert (sikrere), kan du få tilgang til iDRAC ved hjelp av IPv4-/IPv6-adressen, RAC-navnet og det definerte iDRAC FQDN (DNSRacName.DNSDomainName). Hvis sluttbrukeren bruker vertsnavn som iDRAC kanskje ikke kjenner til (for eksempel manuelle DNS-oppføringer lagt til i DNS-poster), introduserte fastvareversjonen for iDRAC9 5.10.00.00 et nytt attributt "ManualDNSEntry". Denne nye innstillingen kan oppdateres med opptil fire IP-adresser og vertsnavn/FQDN-er for å gi en tillatelsesliste over vertshoder. Dette sikrer at innkommende forespørsler ikke droppes når HTTP- og HTTPS-vertshodet bærer en av oppføringene i innstillingen 'ManualDNSEntry'.
# Add manual entry to allow list racadm set idrac.webserver.ManualDNSEntry 192.168.20.30 racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com
Denne ekstra konfigurasjonen er nødvendig i tilfeller som når:
- Sluttbrukeren bruker manuell DNS-konfigurasjon for å få tilgang til iDRAC (manuell DNS-vertspost)
- Subject Alternative Name/Wild card-sertifikat brukes til å få tilgang til iDRAC
- Få tilgang til iDRAC ved å bruke verts-IP-adressen direkte (usingISM)