NVP-vProxy: FLR schlägt fehl mit "Unable to run SSH command, error Unable to make ssh connection to 'DD_HOSTNAME', error ssh: handshake failed ... connection reset by peer"

摘要: VM FLR, die über NVP vProxy durchgeführt wird, kann keinen NFS-Export auf der Data Domain mit Verbindungsrücksetzung durch Peer erstellen

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Die Integration von NetWorker VMware Protection wird mit der vProxy-Appliance konfiguriert.  Die Wiederherstellung auf Dateiebene (FLR) schlägt mit der folgenden Fehlermeldung fehl:
159373:nsrvproxy_flr: vProxy Log: YYYY-MM-DDTHH:MM:SSZ ERROR:  [@(#) Build number: ###] Unable to create NFS export at 'dd.emclab.local:/data/col1/nwserver/FLR-nvp.emclab.local-f4b12a68-7ffc-413a-91ba-9087b3a09d36': Unable to run SSH command, error Unable to make ssh connection to 'dd.emclab.local', error ssh: handshake failed: read tcp 192.168.25.213:35304->192.168.25.18:22: read: connection reset by peer
  • Sie können über Port 22: curl -v DD_HOSTNAME:22 eine Verbindung zur Data Domain (DD) über die NVP vProxy-Appliance herstellen.
[root@nvp ~]# curl -v dd.emclab.local:22
* About to connect() to dd.emclab.local port 22 (#0)
*   Trying 192.168.25.18...
* Connected to dd.emclab.local (192.168.25.18) port 22 (#0)
> GET / HTTP/1.1
> User-Agent: curl/7.29.0
> Host: dd.emclab.local:22
> Accept: */*
>
* Recv failure: Connection reset by peer
* Closing connection 0
curl: (56) Recv failure: Connection reset by peer
  • Sie können sich nicht über SSH über den vProxy bei DD anmelden: ssh sysadmin@DD_HOSTNAME
[root@nvp ~]# ssh sysadmin@dd.emclab.local
ssh_exchange_identification: read: Connection reset by peer

原因

Für data Domain Access Management sind SSH-Einschränkungen konfiguriert, die nur bestimmten Hosts die Verbindung gestatten. 
kA23a000000GE42CAG_1_0
 

解决方案

  1. Stellen Sie sicher, dass ALLE Portanforderungen erfüllt sindNVP-vProxy: Troubleshooting der Netzwerkkonnektivität für Backup- und Wiederherstellungsvorgänge
  2. Melden Sie sich bei der Data Domain Enterprise Manager (DDEM)-Web-GUI mit dem sysadmin-Konto an: https://DD_HOSTNAME
  3. Wählen Sie die Registerkarte Administration im linken Menü aus.
  4. Wählen Sie im oberen Menü Administratorzugriff aus.
  5. Wählen Sie SSH aus und klicken Sieauf C onfigure.
  6. Wenn das Optionsfeld Zugriff auf die folgenden Systeme beschränken ausgewählt ist, müssen Sie den vollständig qualifizierten Domainnamen Ihrer vProxies zur Liste hinzufügen.
Hinweis: Optional können Sie zulassen, dass alle Hosts eine Verbindung herstellen, wenn kein strenger SSH-Zugriff erforderlich ist.  
kA23a000000GE42CAG_2_0
  1. Testen Sie die SSH-Konnektivität zum DD, indem Sie entweder eine PuTTy-Sitzung für die DD öffnen oder erneut ausführen: ssh sysadmin@DD_HOSTNAME
  2. Wenn die SSH-Verbindung erfolgreich ist, versuchen Sie erneut, das FLR-Mounten auszuführen.
 

其他信息

Die folgenden Befehle können verwendet werden, um die Portkonnektivität zu testen:
Windows/Linux NW-Server: nsrports -t HOSTNAME -p PORT
Windows: telnet HOSTNAME PORT
Linux: curl -v HOSTNAME:PORT
ESXi: nc -zv HOSTNAME PORT

受影响的产品

NetWorker

产品

Data Domain, NetWorker
文章属性
文章编号: 000166434
文章类型: Solution
上次修改时间: 04 6月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。