Avamar: Proxy-Management Proxy-Status FEHLER: "Proxy ist nicht erreichbar. Überprüfen Sie die Netzwerkeinstellungen."

Summary: In der Avamar HMTL5 Administrator-Benutzeroberfläche meldet das Menü "Proxy Status" unter "Proxy Management" einen Fehler, der besagt: "Proxy is unreachable. Überprüfen Sie die Netzwerkeinstellungen." Trotzdem akzeptiert der Proxy erfolgreich Backup- und Wiederherstellungsjobs und der Avamar -Server kann den Proxy wie dokumentiert über alle erforderlichen standardmäßigen TCP-Ports erreichen. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Avamar meldet einen Fehler im Menü Proxy Management > Proxy Status der Avamar HTML5 Administrator UI (AUI). Trotz dieses Fehlers akzeptiert der Proxy Backup- und Wiederherstellungsjobs und der Avamar -Server kann ihn über alle standardmäßigen TCP-Ports erreichen.

 

Cause

Der Avamar Proxy Deployment Manager (PDM) verwendet eine einfache TCP-Synchronisation an Port 7 (xinetd echo), um zu überprüfen, ob die IP-Adresse des Proxys während der Bereitstellung frei ist (um IP-Konflikte zu vermeiden) und um zu bestätigen, dass der Proxy betriebsbereit ist. Diese Prüfung erfolgt, bevor eine umfassendere Verbindung zum vami-sfcb-Service initiiert wird, um den Status kritischer Services (Jetty, vami-sfcb, Avagent, vmwareflr, vmtools) zu überprüfen.

Dieser Legacy-Serviceport wird in der Regel nicht verwendet und der Proxy reagiert auf die TCP-Synchronisation mit einem Reset. In Umgebungen, in denen das Synchronisationspaket von einer Firewall verworfen wird, meldet die PDM Proxy-Statusfunktion, dass der Proxy nicht erreichbar ist.

 

Resolution

Dieses Verhalten ist erwartet und weist darauf hin, dass die Firewall das TCP-Synchronisationspaket auf Port 7 absetzt. Um dieses Problem zu beheben, sollten Sie die folgenden Optionen in Betracht ziehen:

  1. TCP-Port 7-Datenverkehr zulassen: Ändern Sie die externen Firewallregeln, um Datenverkehr über TCP-Port 7 zuzulassen, sodass der Avamar-Proxy eine eigene Rücksetzanforderung senden kann. Dadurch wird sichergestellt, dass die Proxy-Statusprüfungsfunktionen korrekt gemeldet werden.

  2. Konfigurieren der Firewall zum Ablehnen von TCP-Port 7-Datenverkehr: Anstatt die Pakete zu verwerfen, konfigurieren Sie die Firewall so, dass der Datenverkehr über TCP-Anschluss 7 abgelehnt wird. Beachten Sie, dass das Ablehnen des Datenverkehrs auf diesem Port die Funktion zur Erkennung von IP-Konflikten in PDM deaktiviert, sodass nicht in Verwendung befindliche IP-Adressen identifiziert werden können.

Als alternative Problemumgehung können Sie der Avamar-Konfiguration eine nutzerdefinierte interne Softwareregel hinzufügen, um dieses Szenario zu verarbeiten. Detaillierte Anweisungen finden Sie im folgenden Wissensdatenbank-Artikel: 000019911

 

Affected Products

Avamar
Article Properties
Article Number: 000227103
Article Type: Solution
Last Modified: 23 Jul 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.