NetWorker: Impossibile recuperare i dati da vCenter: SSL_ERROR_SYSCALL Errore osservato dal BIO SSL/TLS sottostante

Summary: Il processo di inventario VMware del server NetWorker segnala "Unable to fetch data from vCenter: SSL_ERROR_SYSCALL errore osservato dall'SSL sottostante? BIOS TLS: Nessun errore."

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

  • Quando si esegue un aggiornamento di VMware View, viene restituito il seguente messaggio di errore in NetWorker Management Console (NMC):

Errore di aggiornamento della vista VMware NMC

  • Le versioni di NetWorker Server e vCenter Server soddisfano i requisiti di compatibilità. Consultare la matrice di compatibilità di NetWorker disponibile tramite: https://elabnavigator.dell.com/eln/modernHomeAutomatedTiles?page=NetWorker
  • Il server NetWorker è in grado di risolvere correttamente l'indirizzo IP, il nome di dominio completo (FQDN) e il nome breve di vCenter.
nslookup ADDRESS
  • Il server NetWorker può raggiungere la porta 443 sul vCenter Server:

Linux:

curl -v vCenter_Address:443
Windows (PowerShell):
Test-NetConnection -ComputerName vCenter_Address -port 443

Cause

Configurazione del firewall: Assicurarsi che il firewall non blocchi il traffico SSL. Anche se la porta 443 è aperta, il filtraggio a livello di pacchetto potrebbe impedire il traffico SSL.

Problemi di rete: L'errore potrebbe essere dovuto a un problema di rete in cui la connessione viene reimpostata dal peer. Ciò può verificarsi se è presente un dispositivo intermedio (come un firewall o un router) che interferisce con la connessione.

L'errore SSL_ERROR_SYSCALL si verifica quando l'handshake TCP viene completato, ma viene ricevuto un pacchetto di reimpostazione TCP (RST), terminando la connessione durante la fase SSL.

Resolution

L'amministratore della rete o del firewall deve verificare la presenza di regole del firewall che bloccano o interrompono le connessioni SSL tra il server NetWorker e vCenter Server sulla porta 443. Se sono presenti regole, disabilitarle temporaneamente per verificare se il problema è stato risolto in NetWorker. Se la disabilitazione delle regole consente l'aggiornamento di VMware View e il completamento dei backup, regolare le regole del firewall o di routing per mantenere le connessioni tra il server NetWorker e vCenter.
 

Strumenti di acquisizione dei pacchetti


L'amministratore di rete può anche utilizzare gli strumenti di acquisizione dei pacchetti (tcpdump, Wireshark) dal server NetWorker e da vCenter. Quando il problema viene riprodotto, esaminare le acquisizioni dei pacchetti per verificare se il vCenter Server sta chiudendo la sessione di inventario.

tcpdump Esempio di comando:

nohup tcpdump -i any -s 0 -C 500 -w /tmp/`hostname`_`date -I`.pcap &
  • nohup indica che il comando viene eseguito in background fino a quando l'ID processo (PID) non viene terminato con il kill .
  • -i specifica l'interfaccia, è possibile utilizzare anyo specificare un nome per l'interfaccia di rete, ad esempio eth0.
  • -s 0 specifica una lunghezza di snap di 65535 (viene acquisito l'intero fotogramma).
  • -C 500 indica una dimensione file di 500.000.000 byte.
  • -w indica la posizione del file di output. Il file di output visualizzato viene generato automaticamente con il nome host del sistema e AAAA-MM-GG in cui è stato eseguito. Un file .pcap può essere analizzato in Wireshark.
Server NetWorker Linux e vCenter Server: https://www.tcpdump.org/manpages/tcpdump.1.html Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.


Esempio di comando Wireshark tshark:

NOTA: L'interfaccia utente di Wireshark può anche essere utilizzata (al posto di tshark) per creare l'acquisizione dei pacchetti se si preferisce un'interfaccia utente.
1. Wireshark deve essere installato sul sistema, incluso il pacchetto tshark.
2. Aprire un prompt Administrator Command/PowerShell.
3. Utilizzare il comando change directory (cd) per accedere al percorso di installazione di Wireshark (ad esempio: C:\Programmi\Wireshark)
cd "C:\Program Files\Wireshark"
4. Ottenere gli ID dispositivo dell'interfaccia di rete eseguendo:
.\tshark.exe -D
5. Eseguire tshark utilizzando la sintassi seguente:
.\tshark.exe -i{Interface Number} -a files:{number of files} -b duration:{file duration in seconds} -f "dst host DST_IP_ADDRESS and src host SRC_IP_ADDRESS" -w tshark_capture.pcapng

DST_IP_ADDRESS: Sostituirlo con l'indirizzo IP risolvibile DNS del vCenter Server. Questo dovrebbe essere l'indirizzo IP risolvibile DNS per il nome host vCenter utilizzato per aggiungere vCenter Server a NetWorker.
SRC_IP_ADDRESS: Sostituirlo con l'indirizzo IP risolvibile DNS del server NetWorker.

Esempio:
Esempio di tshark
Vedi: https://www.wireshark.org/docs/man-pages/tshark.html Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.


Procedura:


Il metodo di acquisizione dei pacchetti utilizzato dipende dai sistemi operativi coinvolti. Per i server NetWorker su Windows, utilizzare Wireshark o tshark come descritto in precedenza. Per i server NetWorker su Linux e l'appliance vCenter Server, utilizzare tcpdump come indicato in precedenza.

  1. Avviare un'acquisizione di pacchetti sul server NetWorker e sul vCenter Server. Deve acquisire il tentativo di comunicazione tra il server NetWorker e il vCenter Server.
  2. Da NetWorker Management Console (NMC), eseguire un aggiornamento di VMware View.
    1. Passare a Protection-VMware> View
    2. Cliccare con il pulsante destro del mouse sul vCenter Server.
    3. Cliccare su Aggiorna.
  3. Quando viene visualizzato il SSL_ERROR_SYSCALL errore. Prendere nota dell'ora sul server NetWorker e sul vCenter Server.
  4. Arrestare le acquisizioni di pacchetti.
  5. Esaminare le acquisizioni di pacchetti per eventuali pacchetti di reimpostazione TCP (RST) tra il server NetWorker e il vCenter Server. 

Prendere nota di:

  • L'indirizzo IP risolvibile DNS del server NetWorker e del vCenter Server.
  • I fusi orari del server NetWorker e del vCenter Server (in caso diversi).
  • Il timestamp sul server NetWorker quando il SSL_ERROR_SYSCALL è apparso in NMC.
NOTA: Questa operazione deve essere esaminata dall'amministratore o dal team di rete del sito.

Additional Information

Affected Products

NetWorker

Products

NetWorker Family
Article Properties
Article Number: 000272007
Article Type: Solution
Last Modified: 28 Jan 2025
Version:  1
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.