Avamar : Proxy Management Proxy Status ERROR: « Le proxy est inaccessible. Vérifiez les paramètres réseau. »
Summary: Dans l’interface utilisateur d’administrateur Avamar HMTL5, le menu Proxy Status sous Proxy Management signale une erreur indiquant « Proxy is unreachable. Vérifiez les paramètres réseau. » Malgré cela, le proxy accepte les tâches de sauvegarde et de restauration, et Avamar Server peut accéder au proxy sur tous les ports TCP standard requis, comme indiqué. ...
Symptoms
Avamar signale une erreur dans le menu Proxy Management > Proxy Status de l’interface utilisateur HTML5 Administrator (AUI) d’Avamar. Malgré cette erreur, le proxy accepte les tâches de sauvegarde et de restauration, et Avamar Server peut y accéder sur tous les ports TCP standard.
Cause
Avamar Proxy Deployment Manager (PDM) utilise une synchronisation TCP simple vers le port 7 (écho xinetd) pour vérifier que l’adresse IP du proxy est disponible pendant le déploiement (afin d’éviter les conflits d’IP) et pour confirmer que le proxy est opérationnel. Cette vérification se produit avant de lancer une connexion plus complète au service vami-sfcb pour vérifier l’état des services critiques (Jetty, vami-sfcb, Avagent, vmwareflr, vmtools).
Ce port de service hérité n’est généralement pas utilisé et le proxy répond à la synchronisation TCP par une réinitialisation. Toutefois, dans les environnements où un pare-feu abandonne le paquet de synchronisation, la fonctionnalité PDM Proxy Status signale que le proxy est inaccessible.
Resolution
Ce comportement est normal et indique que le pare-feu abandonne le paquet de synchronisation TCP sur le port 7. Pour résoudre ce problème, envisagez les options suivantes :
-
Autoriser le trafic du port TCP 7 : Modifiez les règles de pare-feu externes pour autoriser le trafic du port TCP 7, ce qui permet au proxy Avamar d’envoyer sa propre demande de réinitialisation. Cela permet de s’assurer que les fonctions de vérification de l’état du proxy se rapportent correctement.
-
Configurez le pare-feu pour rejeter le trafic du port TCP 7 : Au lieu d’abandonner les paquets, configurez le pare-feu pour qu’il rejette le trafic sur le port TCP 7. Notez que le rejet du trafic sur ce port désactive la fonctionnalité de détection des conflits d’adresses IP PDM, ce qui l’empêche d’identifier les adresses IP utilisées.
Pour contourner ce problème, il est possible d’ajouter une règle logicielle interne personnalisée à la configuration Avamar pour gérer ce scénario. Pour obtenir des instructions détaillées, reportez-vous à l’article suivant de la base de connaissances : 000019911