PowerEdge: HTTP- och HTTPS FQDN-anslutningsfel på fast programvara för iDRAC9, version 5.10.00.00

Résumé: Den fasta programvaran för Dell iDRAC9, version 5.10.00.00, blockerar HTTP- och HTTPS-åtkomst via det fullständigt kvalificerade domännamnet (FQDN) när FQDN inte har definierats som namnet på iDRAC Remote Access Controller (RAC). ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Den fasta programvaran för Dell Integrated Remote Access Controller 9 (iDRAC9) version 5.10.00.00 introducerade HTTP- och HTTPS-anslutningsändringar. Dessa ändringar kan påverka användaranslutningar när du anger en fullständigt kvalificerad domännamnsadress (FQDN). På grund av dessa ändringar kan iDRAC9-användare stöta på anslutningsfel, omdirigering eller felet "400 – Felaktig begäran". Dessa anslutningsobservationer inträffar när det angivna FQDN inte matchar iDRAC-värdena "DNSRacName" eller "DNSDomainName".

Exempel på webbläsarfel:

Fel på Mozilla HTTPS-huvud
Bild 1: Mozilla HTTPS-huvudfel Curl Error Exempel:

	root@rhel7-vm:~$ curl -k https://iR640-A.dell.com/
	<!DOCTYPE html>
	<head>
	    <title>Bad Request</title>
	    <link rel="shortcut icon" href="data:image/x-icon;," type="image/x-icon">
	</head>
	<body>
	    <h2>Access Error: 400 -- Bad Request</h2>
	    <pre></pre>
	</body>
	</html>

Cause

Webbservern i version 5.10.00.00 av den fasta programvaran för iDRAC9 tvingar fram en HTTP- och HTTPS-värdhuvudkontroll som standard.

Résolution

Obs! Om du vill se bilder av processen som används för att konfigurera DNS, iDRAC-namn och statiskt DNS-domännamn korrekt i användargränssnittet läser du: Hur konfigurerar jag Integrated Dell Remote Access Controller 9 (iDRAC9) med Lifecycle Controller-nätverksinställningar?


Som standard kontrollerar iDRAC9 HTTP- och HTTPS-värdhuvudet och jämför med de definierade DNSRacName och DNSDomainName. När värdena inte matchar nekar iDRAC HTTP- och HTTPS-anslutningen. I iDRAC9 5.10.00.00 kan den här tvingande värdrubriken inaktiveras med följande RACADM-kommando.

 

#Disable host header check

racadm set idrac.webserver.HostHeaderCheck 0
Obs! Ange endast värdet HostHeaderCheck till 0 när det finns en manuell värdpost i DNS-miljön.


När kontroll av HTTP- och HTTPS-värdhuvud är aktiverad (säkrare) kan iDRAC nås med IPv4/IPv6-adressen, RAC-namnet och det definierade iDRAC FQDN (DNSRacName, DNSDomainName). Om slutanvändaren använder värdnamn som iDRAC kanske inte känner till (t.ex. manuella DNS-poster som lagts till i DNS-poster) introducerades det nya attributet "ManualDNSEntry" för iDRAC9 version 5.10.00.00. Den här nya inställningen kan uppdateras med upp till fyra IP-adresser och värdnamn/FQDN för att tillhandahålla en lista över tillåtna värdhuvuden. Detta säkerställer att inkommande begäranden inte tas bort när HTTP- och HTTPS-värdhuvudet innehåller en av posterna i inställningen "ManualDNSEntry".

# Add manual entry to allow list

racadm set idrac.webserver.ManualDNSEntry 192.168.20.30

racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com


Den här ytterligare konfigurationen krävs i fall som när:

  • Slutanvändaren använder manuell DNS-konfiguration för åtkomst till iDRAC (manuell DNS-värdpost)
  • Alternativt namn på subjekt och jokercertifikat används för åtkomst till iDRAC
  • Åtkomst till iDRAC med hjälp av värdens IP-adress direkt (usingISM)
Obs! Den enda lösningen för att lösa ISM-anslutningsproblem är att inaktivera funktionen för kontroll av värdhuvud. Manuella DNS-poster matchar inte ISM-anslutningar.

Produits concernés

iDRAC9 - 5.xx Series
Propriétés de l’article
Numéro d’article: 000193619
Type d’article: Solution
Dernière modification: 12 May 2026
Version:  11
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.