Avamar: Proxy-Management Proxy-Status FEHLER: "Proxy ist nicht erreichbar. Überprüfen Sie die Netzwerkeinstellungen."
概要: In der Avamar HMTL5 Administrator-Benutzeroberfläche meldet das Menü "Proxy Status" unter "Proxy Management" einen Fehler, der besagt: "Proxy is unreachable. Überprüfen Sie die Netzwerkeinstellungen." Trotzdem akzeptiert der Proxy erfolgreich Backup- und Wiederherstellungsjobs und der Avamar -Server kann den Proxy wie dokumentiert über alle erforderlichen standardmäßigen TCP-Ports erreichen. ...
現象
Avamar meldet einen Fehler im Menü Proxy Management > Proxy Status der Avamar HTML5 Administrator UI (AUI). Trotz dieses Fehlers akzeptiert der Proxy Backup- und Wiederherstellungsjobs und der Avamar -Server kann ihn über alle standardmäßigen TCP-Ports erreichen.
原因
Der Avamar Proxy Deployment Manager (PDM) verwendet eine einfache TCP-Synchronisation an Port 7 (xinetd echo), um zu überprüfen, ob die IP-Adresse des Proxys während der Bereitstellung frei ist (um IP-Konflikte zu vermeiden) und um zu bestätigen, dass der Proxy betriebsbereit ist. Diese Prüfung erfolgt, bevor eine umfassendere Verbindung zum vami-sfcb-Service initiiert wird, um den Status kritischer Services (Jetty, vami-sfcb, Avagent, vmwareflr, vmtools) zu überprüfen.
Dieser Legacy-Serviceport wird in der Regel nicht verwendet und der Proxy reagiert auf die TCP-Synchronisation mit einem Reset. In Umgebungen, in denen das Synchronisationspaket von einer Firewall verworfen wird, meldet die PDM Proxy-Statusfunktion, dass der Proxy nicht erreichbar ist.
解決方法
Dieses Verhalten ist erwartet und weist darauf hin, dass die Firewall das TCP-Synchronisationspaket auf Port 7 absetzt. Um dieses Problem zu beheben, sollten Sie die folgenden Optionen in Betracht ziehen:
-
TCP-Port 7-Datenverkehr zulassen: Ändern Sie die externen Firewallregeln, um Datenverkehr über TCP-Port 7 zuzulassen, sodass der Avamar-Proxy eine eigene Rücksetzanforderung senden kann. Dadurch wird sichergestellt, dass die Proxy-Statusprüfungsfunktionen korrekt gemeldet werden.
-
Konfigurieren der Firewall zum Ablehnen von TCP-Port 7-Datenverkehr: Anstatt die Pakete zu verwerfen, konfigurieren Sie die Firewall so, dass der Datenverkehr über TCP-Anschluss 7 abgelehnt wird. Beachten Sie, dass das Ablehnen des Datenverkehrs auf diesem Port die Funktion zur Erkennung von IP-Konflikten in PDM deaktiviert, sodass nicht in Verwendung befindliche IP-Adressen identifiziert werden können.
Als alternative Problemumgehung können Sie der Avamar-Konfiguration eine nutzerdefinierte interne Softwareregel hinzufügen, um dieses Szenario zu verarbeiten. Detaillierte Anweisungen finden Sie im folgenden Wissensdatenbank-Artikel: 000019911