Avamar: Proxybeheer Proxystatus FOUT: "Proxy is onbereikbaar. Controleer de netwerkinstellingen"
Summary: In de Avamar HMTL5 Administrator UI, meldt het menu Proxystatus onder Proxybeheer een foutmelding met de melding "Proxy is unreachable. Controleer de netwerkinstellingen." Desondanks accepteert de proxy back-up- en hersteltaken en kan de Avamar-server de proxy bereiken op alle standaard vereiste TCP-poorten, zoals gedocumenteerd. ...
Symptoms
Avamar meldt een fout in het menu Avamar HTML5 Administrator UI (AUI) Proxybeheer > proxystatus. Ondanks deze fout accepteert de proxy back-up- en hersteltaken en kan de Avamar-server deze bereiken op alle standaard TCP-poorten.
Cause
De Avamar Proxy Deployment Manager (PDM) gebruikt een eenvoudige TCP-synchronisatie met poort 7 (xinetd echo) om te controleren of het IP-adres van de proxy vrij is tijdens de implementatie (om IP-conflicten te voorkomen) en om te bevestigen dat de proxy operationeel is. Deze controle vindt plaats voordat een uitgebreidere verbinding met de vami-sfcb-service wordt geïnitieerd om de status van kritieke services (Jetty, vami-sfcb, Avagent, vmwareflr, vmtools) te controleren.
Deze verouderde servicepoort wordt doorgaans niet gebruikt en de proxy reageert op de TCP-synchronisatie met een reset. In omgevingen waar een firewall het synchronisatiepakket laat vallen, meldt de functie PDM-proxystatus echter dat de proxy onbereikbaar is.
Resolution
Dit gedrag is te verwachten en geeft aan dat de firewall het TCP-synchronisatiepakket op poort 7 laat vallen. Overweeg de volgende opties om dit probleem op te lossen:
-
TCP-poort 7-verkeer toestaan: Wijzig de externe firewallregels om TCP-poort 7-verkeer toe te staan, zodat de Avamar-proxy zijn eigen reset-aanvraag kan verzenden. Dit zorgt ervoor dat de proxystatuscontrolefuncties correct worden gerapporteerd.
-
Firewall configureren om verkeer naar TCP-poort 7 te weigeren: In plaats van de pakketten te laten vallen, configureert u de firewall om verkeer op TCP-poort 7 te weigeren. Houd er rekening mee dat het weigeren van verkeer op deze poort de functie voor PDM IP-conflictdetectie uitschakelt, waardoor deze geen IP-adressen in gebruik kan identificeren.
Als alternatieve tijdelijke oplossing kunt u een aangepaste interne softwareregel toevoegen aan de Avamar-configuratie om dit scenario af te handelen. Raadpleeg het volgende Knowledge Base-artikel voor gedetailleerde instructies: 000019911