Avamar: Stan serwera proxy zarządzania serwerem proxy BŁĄD: "Proxy jest nieosiągalne. Sprawdź ustawienia sieciowe"

概要: W interfejsie administratora Avamar HMTL5 menu Proxy Status w obszarze Proxy Management zgłasza błąd "Proxy is unreachable. Sprawdź ustawienia sieciowe". Mimo to serwer proxy pomyślnie akceptuje zadania tworzenia kopii zapasowych i przywracania, a serwer Avamar może połączyć się z serwerem proxy na wszystkich standardowych wymaganych portach TCP zgodnie z dokumentacją. ...

この記事は次に適用されます: この記事は次には適用されません: この記事は、特定の製品に関連付けられていません。 すべての製品パージョンがこの記事に記載されているわけではありません。

現象

Avamar zgłasza błąd w menu Avamar HTML5 Administrator UI (AUI) Proxy > Management Proxy Status. Pomimo tego błędu serwer proxy akceptuje zadania tworzenia kopii zapasowych i przywracania, a serwer Avamar może uzyskać dostęp do niego na wszystkich standardowych portach TCP.

 

原因

Avamar Proxy Deployment Manager (PDM) wykorzystuje prostą synchronizację TCP z portem 7 (xinetd echo) w celu sprawdzenia, czy adres IP serwera proxy jest wolny podczas wdrażania (w celu uniknięcia konfliktów adresów IP) oraz w celu potwierdzenia, że serwer proxy działa. Ta kontrola jest wykonywana przed zainicjowaniem bardziej kompleksowego połączenia z usługą vami-sfcb w celu zweryfikowania stanu usług krytycznych (Jetty, vami-sfcb, Avagent, vmwareflr, vmtools).

Ten starszy port usługi nie jest zwykle używany, a serwer proxy reaguje na synchronizację TCP resetem. Jednak w środowiskach, w których zapora porzuca pakiet synchronizacji, funkcja Stan serwera proxy PDM zgłasza, że serwer proxy jest nieosiągalny.

 

解決方法

Takie zachowanie jest oczekiwane i wskazuje, że zapora porzuca pakiet synchronizacji TCP na porcie 7. Aby rozwiązać ten problem, rozważ następujące opcje:

  1. Zezwól na ruch przez port TCP 7: Zmodyfikuj reguły zapory zewnętrznej, aby zezwolić na ruch przez port TCP 7, umożliwiając serwerowi proxy Avamar wysłanie własnego żądania resetowania. Gwarantuje to, że funkcje sprawdzania stanu serwera proxy zgłaszają się prawidłowo.

  2. Skonfiguruj zaporę sieciową, aby odrzucała ruch portu TCP 7: Zamiast porzucać pakiety, skonfiguruj zaporę tak, aby odrzucała ruch na porcie TCP 7. Należy pamiętać, że odrzucenie ruchu na tym porcie wyłącza funkcję wykrywania konfliktów IP PDM, uniemożliwiając identyfikację używanych adresów IP.

Jako alternatywne obejście problemu można dodać niestandardową wewnętrzną regułę oprogramowania do konfiguracji Avamar w celu obsługi tego scenariusza. Szczegółowe instrukcje można znaleźć w następującym artykule bazy wiedzy: 000019911

 

対象製品

Avamar
文書のプロパティ
文書番号: 000227103
文書の種類: Solution
最終更新: 23 7月 2024
バージョン:  2
質問に対する他のDellユーザーからの回答を見つける
サポート サービス
お使いのデバイスがサポート サービスの対象かどうかを確認してください。