NVP vProxy: FLR mislykkes med "Kan ikke køre SSH-kommando, fejl Kan ikke oprette SSH-forbindelse til "DD_HOSTNAME", fejl ssh: handshake mislykkedes ... nulstilling af forbindelse efter peer"

概要: VM FLR udført via NVP vProxy kan ikke oprette en NFS-eksport på Data Domain med forbindelsesnulstilling efter peer

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

NetWorker VMware Protection-integrationen (NVP) er konfigureret med vProxy-enheden.  FLR (File Level Restore) mislykkes med følgende fejlmeddelelse:
159373:nsrvproxy_flr: vProxy Log: YYYY-MM-DDTHH:MM:SSZ ERROR:  [@(#) Build number: ###] Unable to create NFS export at 'dd.emclab.local:/data/col1/nwserver/FLR-nvp.emclab.local-f4b12a68-7ffc-413a-91ba-9087b3a09d36': Unable to run SSH command, error Unable to make ssh connection to 'dd.emclab.local', error ssh: handshake failed: read tcp 192.168.25.213:35304->192.168.25.18:22: read: connection reset by peer
  • Du kan oprette forbindelse til Data Domain (DD) fra NVP vProxy-enheden via port 22: curl -v DD_HOSTNAME:22
[root@nvp ~]# curl -v dd.emclab.local:22
* About to connect() to dd.emclab.local port 22 (#0)
*   Trying 192.168.25.18...
* Connected to dd.emclab.local (192.168.25.18) port 22 (#0)
> GET / HTTP/1.1
> User-Agent: curl/7.29.0
> Host: dd.emclab.local:22
> Accept: */*
>
* Recv failure: Connection reset by peer
* Closing connection 0
curl: (56) Recv failure: Connection reset by peer
  • Du kan ikke logge på DD over SSH fra vProxy: ssh sysadmin@DD_HOSTNAME
[root@nvp ~]# ssh sysadmin@dd.emclab.local
ssh_exchange_identification: read: Connection reset by peer

原因

Data Domain Access Management har SSH-begrænsninger, der kun tillader visse værter at oprette forbindelse. 
kA23a000000GE42CAG_1_0
 

解決方法

  1. Sørg for, at ALLE portkrav er opfyldtNVP vProxy: Fejlfinding af netværksforbindelser til sikkerhedskopierings- og gendannelseshandlinger
  2. Log ind på DDEM-webgrænsefladen (Data Domain Enterprise Manager) med sysadmin-kontoen : https://DD_HOSTNAME
  3. Vælg fanen Administration i menuen til venstre.
  4. Vælg Administratoradgang i den øverste menu.
  5. Vælg SSH, og klikpå C-onfigur.
  6. Hvis Du vælger at begrænse adgangen til de følgende systemers alternativknap, skal du føje FQDN for dine vProxies til listen.
Bemærk: Du kan også vælge Tillad alle værter at oprette forbindelse, hvis streng SSH-adgang ikke er påkrævet.  
kA23a000000GE42CAG_2_0
  1. Test SSH-forbindelsen til DD ved enten at åbne en PuTTy-session til DD eller køre: ssh sysadmin@DD_HOSTNAME
  2. Hvis SSH-forbindelsen lykkes, skal du forsøge at tilslutte FLR igen.
 

その他の情報

Følgende kommandoer kan bruges til at teste porttilslutningen:
Windows/Linux NW-server: nsrports -t HOSTNAME -p PORT
Windows: telnet HOSTNAME PORT
Linux: curl -v HOSTNAME:PORT
ESXi: nc -zv HOSTNAME PORT

対象製品

NetWorker

製品

Data Domain, NetWorker
文書のプロパティ
文書番号: 000166434
文書の種類: Solution
最終更新: 04 6月 2025
バージョン:  5
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。