Avamar : Proxy Management Proxy Status ERROR: « Le proxy est inaccessible. Vérifiez les paramètres réseau. »

Summary: Dans l’interface utilisateur d’administrateur Avamar HMTL5, le menu Proxy Status sous Proxy Management signale une erreur indiquant « Proxy is unreachable. Vérifiez les paramètres réseau. » Malgré cela, le proxy accepte les tâches de sauvegarde et de restauration, et Avamar Server peut accéder au proxy sur tous les ports TCP standard requis, comme indiqué. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Avamar signale une erreur dans le menu Proxy Management > Proxy Status de l’interface utilisateur HTML5 Administrator (AUI) d’Avamar. Malgré cette erreur, le proxy accepte les tâches de sauvegarde et de restauration, et Avamar Server peut y accéder sur tous les ports TCP standard.

 

Cause

Avamar Proxy Deployment Manager (PDM) utilise une synchronisation TCP simple vers le port 7 (écho xinetd) pour vérifier que l’adresse IP du proxy est disponible pendant le déploiement (afin d’éviter les conflits d’IP) et pour confirmer que le proxy est opérationnel. Cette vérification se produit avant de lancer une connexion plus complète au service vami-sfcb pour vérifier l’état des services critiques (Jetty, vami-sfcb, Avagent, vmwareflr, vmtools).

Ce port de service hérité n’est généralement pas utilisé et le proxy répond à la synchronisation TCP par une réinitialisation. Toutefois, dans les environnements où un pare-feu abandonne le paquet de synchronisation, la fonctionnalité PDM Proxy Status signale que le proxy est inaccessible.

 

Resolution

Ce comportement est normal et indique que le pare-feu abandonne le paquet de synchronisation TCP sur le port 7. Pour résoudre ce problème, envisagez les options suivantes :

  1. Autoriser le trafic du port TCP 7 : Modifiez les règles de pare-feu externes pour autoriser le trafic du port TCP 7, ce qui permet au proxy Avamar d’envoyer sa propre demande de réinitialisation. Cela permet de s’assurer que les fonctions de vérification de l’état du proxy se rapportent correctement.

  2. Configurez le pare-feu pour rejeter le trafic du port TCP 7 : Au lieu d’abandonner les paquets, configurez le pare-feu pour qu’il rejette le trafic sur le port TCP 7. Notez que le rejet du trafic sur ce port désactive la fonctionnalité de détection des conflits d’adresses IP PDM, ce qui l’empêche d’identifier les adresses IP utilisées.

Pour contourner ce problème, il est possible d’ajouter une règle logicielle interne personnalisée à la configuration Avamar pour gérer ce scénario. Pour obtenir des instructions détaillées, reportez-vous à l’article suivant de la base de connaissances : 000019911

 

Affected Products

Avamar
Article Properties
Article Number: 000227103
Article Type: Solution
Last Modified: 23 Jul 2024
Version:  2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.