Avamar: Proxy-administrationsproxystatus FEJL: "Proxy er ikke tilgængelig. Kontroller netværksindstillingerne"
Resumen: I Avamar HMTL5 Administrator UI rapporterer menuen Proxystatus under Proxystyring en fejl, der siger "Proxy er ikke tilgængelig. Kontroller netværksindstillingerne." På trods af dette accepterer proxyen sikkerhedskopierings- og gendannelsesjob, og Avamar-serveren kan nå proxyen på alle krævede TCP-standardporte som dokumenteret. ...
Síntomas
Avamar rapporterer en fejl i menuen Proxystatus for Avamar HTML5 Administrator UI (AUI) Proxy Management > . På trods af denne fejl accepterer proxyen sikkerhedskopierings- og gendannelsesjob, og Avamar-serveren kan nå den på alle standard TCP-porte.
Causa
Avamar Proxy Deployment Manager (PDM) bruger en simpel TCP-synkronisering til port 7 (xinetd echo) for at kontrollere, at proxyens IP-adresse er ledig under implementeringen (for at undgå IP-konflikter), og for at bekræfte, at proxyen fungerer. Denne kontrol udføres, før der startes en mere omfattende forbindelse til vami-sfcb-tjenesten for at kontrollere status for kritiske tjenester (anløbsbro, vami-sfcb, Avagent, vmwareflr, vmtools).
Denne ældre tjenesteport bruges normalt ikke, og proxyen reagerer på TCP-synkroniseringen med en nulstilling. Men i miljøer, hvor en firewall slipper synkroniseringspakken, rapporterer funktionen PDM-proxystatus, at proxyen ikke kan nås.
Resolución
Denne funktionsmåde er forventet og angiver, at firewallen slipper TCP-synkroniseringspakken på port 7. Du kan løse dette problem ved at overveje følgende muligheder:
-
Tillad TCP-port 7-trafik: Rediger de eksterne firewallregler for at tillade TCP-port 7-trafik, så Avamar-proxyen kan sende sin egen nulstillingsanmodning. Dette sikrer, at proxystatuskontrolfunktionerne rapporterer korrekt.
-
Konfigurer firewall til at afvise TCP-port 7-trafik: I stedet for at slippe pakkerne skal du konfigurere firewallen til at afvise trafik på TCP-port 7. Bemærk, at afvisning af trafik på denne port deaktiverer PDM IP-konfliktregistreringsfunktionen og forhindrer den i at identificere IP-adresser i brug.
Du kan som en alternativ løsning føje en brugerdefineret intern softwareregel til Avamar-konfigurationen for at håndtere dette scenarie. Du kan finde detaljerede instruktioner i følgende vidensbaseartikel: 000019911