Avamar: 프록시 관리 프록시 상태 오류: "프록시에 연결할 수 없습니다. 네트워크 설정 확인"
Resumen: Avamar HMTL5 Administrator UI에서 Proxy Management 아래의 Proxy Status 메뉴에 "프록시에 연결할 수 없습니다. 네트워크 설정을 확인하십시오." 그럼에도 불구하고 프록시는 백업 및 복원 작업을 성공적으로 수락하며 Avamar Server는 문서화된 대로 모든 표준 필수 TCP 포트에서 프록시에 연결할 수 있습니다. ...
Síntomas
Avamar는 AUI(Avamar HTML5 Administrator UI) Proxy ManagementProxy > Status 메뉴에서 오류를 보고합니다. 이 오류에도 불구하고 프록시는 백업 및 복원 작업을 수락하며 Avamar Server는 모든 표준 TCP 포트에서 프록시에 연결할 수 있습니다.
Causa
Avamar PDM(Proxy Deployment Manager)은 포트 7(xinetd echo)에 대한 단순 TCP 동기화를 사용하여 구축 중에 프록시의 IP 주소를 사용할 수 있는지 확인하고(IP 충돌 방지) 프록시가 작동하는지 확인합니다. 이 검사는 중요한 서비스(Jetty, vami-sfcb, Avagent, vmwareflr, vmtools)의 상태를 확인하기 위해 vami-sfcb 서비스에 대한 보다 포괄적인 연결을 시작하기 전에 수행됩니다.
이 레거시 서비스 포트는 일반적으로 사용되지 않으며 프록시는 재설정을 통해 TCP 동기화에 응답합니다. 그러나 방화벽이 동기화 패킷을 삭제하는 환경에서는 PDM 프록시 상태 기능이 프록시에 연결할 수 없음을 보고합니다.
Resolución
예상된 동작이며 방화벽이 포트 7에서 TCP 동기화 패킷을 삭제하고 있음을 나타냅니다. 이 문제를 해결하려면 다음 옵션을 고려하십시오.
-
TCP 포트 7 트래픽 허용: TCP 포트 7 트래픽을 허용하도록 외부 방화벽 규칙을 수정하여 Avamar 프록시가 자체 재설정 요청을 보낼 수 있도록 합니다. 이렇게 하면 프록시 상태 확인 기능이 올바르게 보고됩니다.
-
TCP 포트 7 트래픽을 거부하도록 방화벽 구성: 패킷을 삭제하는 대신 TCP 포트 7에서 트래픽을 거부하도록 방화벽을 구성합니다. 이 포트에서 트래픽을 거부하면 PDM IP 충돌 탐지 기능이 비활성화되어 사용 중인 IP 주소를 식별할 수 없습니다.
대체 해결 방법으로 Avamar 구성에 사용자 지정 내부 소프트웨어 규칙을 추가하여 이 시나리오를 처리할 수 있습니다. 자세한 지침은 다음 기술 자료 문서를 참조하십시오. 000019911