Avamar. ОШИБКА состояния прокси-сервера для прокси-сервера: «Прокси-сервер недоступен. Проверьте настройки сети»
Сводка: В пользовательском интерфейсе администратора Avamar HMTL5 меню «Proxy Status» в разделе «Proxy Management» сообщает об ошибке: «Proxy is unreachable. Проверьте настройки сети». Несмотря на это, прокси-сервер успешно принимает задания резервного копирования и восстановления, и Avamar Server может связаться с прокси-сервером на всех стандартных требуемых TCP-портах, как описано в документации. ...
Симптомы
Avamar сообщает об ошибке в меню состояния прокси-сервера > управления прокси-сервером Avamar HTML5 Administrator UI (AUI). Несмотря на эту ошибку, прокси-сервер принимает задания резервного копирования и восстановления, и сервер Avamar может получить к нему доступ через все стандартные порты TCP.
Причина
Avamar Proxy Deployment Manager (PDM) использует простую синхронизацию TCP с портом 7 (xinetd echo), чтобы убедиться, что IP-адрес прокси-сервера свободен во время развертывания (во избежание конфликтов IP-адресов) и чтобы прокси-сервер работал. Эта проверка выполняется перед началом более комплексного подключения к службе vami-sfcb для проверки состояния критически важных служб (Jetty, vami-sfcb, Avagent, vmwareflr, vmtools).
Этот устаревший сервисный порт обычно не используется, и прокси-сервер реагирует на синхронизацию TCP сбросом. Однако в средах, где межсетевой экран отбрасывает пакет синхронизации, функция состояния прокси-сервера PDM сообщает, что прокси-сервер недоступен.
Разрешение
Это ожидаемое поведение, указывающее на то, что межсетевой экран отбрасывает пакет синхронизации TCP на порте 7. Для решения этой проблемы рассмотрите следующие варианты:
-
Разрешить трафик порта TCP 7: Измените правила внешнего межсетевого экрана, разрешив трафик через TCP-порт 7, разрешив прокси-серверу Avamar отправлять собственный запрос на сброс. Это гарантирует, что функции проверки состояния прокси-сервера будут работать правильно.
-
Настройте межсетевой экран так, чтобы он отклонял трафик через TCP-порт 7: Вместо отбрасывания пакетов настройте межсетевой экран так, чтобы он отклонял трафик на TCP-порте 7. Обратите внимание, что отклонение трафика на этом порту отключает функцию обнаружения конфликтов IP-адресов PDM, не позволяя ей идентифицировать используемые IP-адреса.
В качестве альтернативного временного решения можно добавить пользовательское внутреннее правило программного обеспечения в конфигурацию Avamar для обработки этого сценария. Подробные инструкции см. в следующей статье базы знаний: 000019911