Avamar: Status do proxy de gerenciamento de proxy ERRO: "A procuração está inacessível. Verifique as configurações de rede"
Summary: Na interface do usuário do Avamar HMTL5 Administrator, o menu Proxy Status em Proxy Management relata um erro informando "O proxy está inacessível. Verifique as configurações de rede." Apesar disso, o proxy aceita trabalhos de backup e restauração com sucesso, e o servidor Avamar pode acessar o proxy em todas as portas TCP padrão obrigatórias, conforme documentado. ...
Symptoms
O Avamar relata um erro no menu Proxy Status de gerenciamento de > proxy da interface do usuário do administrador (AUI) do Avamar HTML5. Apesar desse erro, o proxy aceita trabalhos de backup e restauração, e o Avamar Server pode acessá-lo em todas as portas TCP padrão.
Cause
O Avamar Proxy Deployment Manager (PDM) usa uma sincronização TCP simples com a porta 7 (xinetd echo) para verificar se o endereço IP do proxy está livre durante a implementação (para evitar conflitos de IP) e para confirmar se o proxy está operacional. Essa verificação ocorre antes de iniciar uma conexão mais abrangente com o serviço vami-sfcb para verificar o status de serviços críticos (Jetty, vami-sfcb, Avagent, vmwareflr, vmtools).
Essa porta de serviço herdada normalmente não é usada e o proxy responde à sincronização TCP com uma redefinição. No entanto, em ambientes em que um firewall descarta o pacote de sincronização, o recurso Status do Proxy do PDM informa que o proxy está inacessível.
Resolution
Esse comportamento é esperado e indica que o firewall está descartando o pacote de sincronização TCP na porta 7. Para resolver esse problema, considere as seguintes opções:
-
Permitir tráfego da porta TCP 7: Modifique as regras de firewall externo para permitir o tráfego da porta TCP 7, permitindo que o proxy do Avamar envie sua própria solicitação de redefinição. Isso garante que as funções de verificação de status do proxy sejam relatadas corretamente.
-
Configurar o firewall para rejeitar o tráfego da porta TCP 7: Em vez de descartar os pacotes, configure o firewall para rejeitar o tráfego na porta TCP 7. Observe que rejeitar o tráfego nessa porta desabilita o recurso de detecção de conflitos de IP do PDM, impedindo que ele identifique endereços IP em uso.
Como solução alternativa, ele pode adicionar uma regra personalizada de software interno à configuração do Avamar para lidar com esse cenário. Para obter instruções detalhadas, consulte o seguinte artigo da base de conhecimento: 000019911