Avamar: Proxy Management Proxy Status ERROR: "Proxy'ye ulaşılamıyor. Ağ ayarlarını kontrol edin"
Summary: Avamar HMTL5 Administrator kullanıcı arayüzünde, Proxy Management altındaki Proxy Status menüsünde "Proxy is unreachable. Ağ ayarlarını kontrol edin." Buna rağmen proxy, yedekleme ve geri yükleme işlerini başarıyla kabul eder ve Avamar sunucusu, belgelendiği üzere gerekli tüm standart TCP bağlantı noktalarında proxy'ye erişebilir. ...
Symptoms
Avamar, Avamar HTML5 Administrator UI (AUI) Proxy Management > Proxy Status menüsünde bir hata bildirir. Bu hataya rağmen proxy, yedekleme ve geri yükleme işlerini kabul eder ve Avamar sunucusu buna tüm standart TCP bağlantı noktalarında erişebilir.
Cause
Avamar Proxy Deployment Manager (PDM), dağıtım sırasında proxy'nin IP adresinin boş olduğunu doğrulamak (IP çakışmalarını önlemek için) ve proxy'nin çalıştığını onaylamak için 7 numaralı bağlantı noktasına basit bir TCP senkronizasyonu (xinetd echo) kullanır. Bu kontrol, kritik hizmetlerin (Jetty, vami-sfcb, Avagent, vmwareflr, vmtools) durumunu doğrulamak için vami-sfcb hizmetiyle daha kapsamlı bir bağlantı başlatmadan önce gerçekleşir.
Bu eski hizmet bağlantı noktası genellikle kullanılmaz ve proxy, TCP senkronizasyonuna bir sıfırlama ile yanıt verir. Ancak, bir güvenlik duvarının senkronizasyon paketini bıraktığı ortamlarda, PDM Proxy Durumu özelliği proxy'ye erişilemediğini bildirir.
Resolution
Bu beklenen bir davranıştır ve güvenlik duvarının TCP senkronizasyon paketini bağlantı noktası 7'ye bıraktığını gösterir. Bu sorunu çözmek için aşağıdaki seçenekleri göz önünde bulundurun:
-
TCP Bağlantı Noktası 7 Trafiğine İzin Verme: Avamar proxy'sinin kendi sıfırlama isteğini göndermesini sağlamak için harici güvenlik duvarı kurallarını TCP bağlantı noktası 7 trafiğine izin verecek şekilde değiştirin. Bu, proxy durum denetimi işlevlerinin doğru şekilde raporlanmasını sağlar.
-
Güvenlik duvarını TCP bağlantı noktası 7 trafiğini reddedecek şekilde yapılandırın: Paketleri bırakmak yerine, güvenlik duvarını TCP bağlantı noktası 7'deki trafiği reddedecek şekilde yapılandırın. Bu bağlantı noktasındaki trafiği reddetmenin, PDM IP çakışma algılama özelliğini devre dışı bırakarak kullanımdaki IP adreslerini tanımlamasını engellediğini unutmayın.
Alternatif bir geçici çözüm olarak, bu senaryoyu ele almak için Avamar yapılandırmasına özel bir dahili yazılım kuralı eklenebilir. Ayrıntılı talimatlar için aşağıdaki Knowledge Base makalesine bakın: 000019911