Avamar: Gestione proxy Stato proxy ERRORE: "Il proxy non è raggiungibile. Controllare le impostazioni di rete"
Summary: Nell'interfaccia utente dell'amministratore di Avamar HMTL5, il menu Proxy Status in Proxy Management riporta un errore che indica "Proxy is unreachable. Controllare le impostazioni di rete." Nonostante ciò, il proxy accetta correttamente i processi di backup e ripristino e l'Avamar Server può raggiungere il proxy su tutte le porte TCP standard richieste, come documentato. ...
Symptoms
Avamar segnala un errore nel menu Proxy Management Proxy > Status dell'interfaccia utente di amministrazione HTML5 Avamar (AUI). Nonostante questo errore, il proxy accetta processi di backup e ripristino e l'Avamar Server può raggiungerlo su tutte le porte TCP standard.
Cause
Avamar Proxy Deployment Manager (PDM) utilizza una semplice sincronizzazione TCP alla porta 7 (xinetd echo) per verificare che l'indirizzo IP del proxy sia libero durante l'implementazione (per evitare conflitti IP) e per confermare che il proxy sia operativo. Questo controllo viene eseguito prima di avviare una connessione più completa al servizio vami-sfcb per verificare lo stato dei servizi critici (Jetty, vami-sfcb, Avagent, vmwareflr, vmtools).
Questa porta di servizio legacy non viene in genere utilizzata e il proxy risponde alla sincronizzazione TCP con un ripristino. Tuttavia, negli ambienti in cui un firewall scarta il pacchetto di sincronizzazione, la funzione PDM Proxy Status segnala che il proxy non è raggiungibile.
Resolution
Questo comportamento è previsto e indica che il firewall sta eliminando il pacchetto di sincronizzazione TCP sulla porta 7. Per risolvere questo problema, considerare le seguenti opzioni:
-
Consenti traffico della porta TCP 7: Modificare le regole del firewall esterno per consentire il traffico della porta TCP 7, consentendo al proxy Avamar di inviare la propria richiesta di ripristino. In questo modo si garantisce che le funzioni di controllo dello stato del proxy vengano segnalate correttamente.
-
Configurare il firewall in modo da rifiutare il traffico della porta TCP 7: Invece di scartare i pacchetti, configurare il firewall in modo che rifiuti il traffico sulla porta TCP 7. Si noti che rifiutando il traffico su questa porta si disabilita la funzione di rilevamento dei conflitti IP del PDM, impedendo l'identificazione degli indirizzi IP in uso.
Come soluzione alternativa è possibile aggiungere una regola software interna personalizzata alla configurazione di Avamar per gestire questo scenario. Per istruzioni dettagliate, consultare il seguente articolo della Knowledge Base: 000019911