Avamar: Estado del proxy de administración de proxy ERROR: "El proxy es inaccesible. Compruebe la configuración de red"
Summary: En la interfaz de usuario de Avamar HMTL5 Administrator, en el menú Proxy Status de Proxy Management, se informa un error en el que se indica "No se puede acceder al proxy. Compruebe la configuración de red". A pesar de esto, el proxy acepta correctamente los trabajos de respaldo y restauración, y el servidor Avamar puede comunicarse con el proxy en todos los puertos TCP requeridos estándar, como se documenta. ...
Symptoms
Avamar informa un error en el menú Proxy Management > Proxy Status de la interfaz de usuario del administrador HTML5 de Avamar (AUI). A pesar de este error, el proxy acepta trabajos de respaldo y restauración, y el servidor Avamar puede comunicarse con él en todos los puertos TCP estándar.
Cause
Avamar Proxy Deployment Manager (PDM) utiliza una sincronización simple de TCP en el puerto 7 (xinetd echo) para verificar que la dirección IP del proxy esté libre durante la implementación (para evitar conflictos de IP) y para confirmar que el proxy esté operativo. Esta comprobación se produce antes de iniciar una conexión más completa al servicio vami-sfcb para verificar el estado de los servicios críticos (Jetty, vami-sfcb, Avagent, vmwareflr, vmtools).
Por lo general, este puerto de servicio heredado no se utiliza y el proxy responde a la sincronización TCP con un restablecimiento. Sin embargo, en ambientes donde un firewall descarta el paquete de sincronización, la característica Estado del proxy de PDM informa que el proxy es inaccesible.
Resolution
Este comportamiento es esperado e indica que el firewall está descartando el paquete de sincronización TCP en el puerto 7. Para resolver este problema, considere las siguientes opciones:
-
Permitir el tráfico del puerto TCP 7: Modifique las reglas del firewall externo para permitir el tráfico del puerto TCP 7, lo que permite que el proxy de Avamar envíe su propia solicitud de restablecimiento. Esto garantiza que las funciones de comprobación del estado del proxy se informen correctamente.
-
Configure el firewall para rechazar el tráfico del puerto TCP 7: En lugar de descartar los paquetes, configure el firewall para rechazar el tráfico en el puerto TCP 7. Tenga en cuenta que el rechazo del tráfico en este puerto deshabilita la función de detección de conflictos de IP de PDM, lo que impide que identifique las direcciones IP en uso.
Como solución alternativa, puede agregar una regla de software interna personalizada a la configuración de Avamar para manejar este escenario. Para obtener instrucciones detalladas, consulte el siguiente artículo de la base de conocimientos: 000019911