NVP vProxy: A FLR falha com o erro "Unable to run SSH command, error Unable to make ssh connection to 'DD_HOSTNAME', error ssh: handshake failed... redefinição de conexão por peer"
摘要: A FLR da VM realizada por meio do NVP vProxy está falhando ao criar uma exportação NFS no Data Domain com redefinição de conexão por peer
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
症状
A integração NetWorker VMware Protection está configurada com o equipamento vProxy. A FLR (File Level Restore, restauração em nível de arquivo) falha com a seguinte mensagem de erro:
159373:nsrvproxy_flr: vProxy Log: YYYY-MM-DDTHH:MM:SSZ ERROR: [@(#) Build number: ###] Unable to create NFS export at 'dd.emclab.local:/data/col1/nwserver/FLR-nvp.emclab.local-f4b12a68-7ffc-413a-91ba-9087b3a09d36': Unable to run SSH command, error Unable to make ssh connection to 'dd.emclab.local', error ssh: handshake failed: read tcp 192.168.25.213:35304->192.168.25.18:22: read: connection reset by peer
- Você pode se conectar ao Data Domain (DD) a partir do equipamento NVP vProxy pela porta 22: curl -v DD_HOSTNAME:22
[root@nvp ~]# curl -v dd.emclab.local:22
* About to connect() to dd.emclab.local port 22 (#0)
* Trying 192.168.25.18...
* Connected to dd.emclab.local (192.168.25.18) port 22 (#0)
> GET / HTTP/1.1
> User-Agent: curl/7.29.0
> Host: dd.emclab.local:22
> Accept: */*
>
* Recv failure: Connection reset by peer
* Closing connection 0
curl: (56) Recv failure: Connection reset by peer
- Você não pode fazer log-in no DD via SSH a partir do vProxy: ssh sysadmin@DD_HOSTNAME
[root@nvp ~]# ssh sysadmin@dd.emclab.local
ssh_exchange_identification: read: Connection reset by peer
原因
O Data Domain Access Management tem restrições de SSH configuradas que só permitem que determinados hosts se conectem.
解决方案
- Certifique-se de que TODOS os requisitos de porta sejam atendidos: NVP vProxy: Solução de problemas de conectividade de rede para operações de backup e restauração
- Faça log-in na GUI da Web do Data Domain Enterprise Manager (DDEM) com a conta sysadmin : https://DD_HOSTNAME
- Selecione a guia Administração no menu à esquerda.
- Selecione Acesso do administrador no menu superior.
- Selecione SSH e clique em Configure.
- Se o botão de opção Limit access to the following systems estiver selecionado, você precisará adicionar o FQDN de seus vProxies à lista.
Nota: Opcionalmente, você pode selecionar Allow all hosts to connect if strict SSH access is not required.
- Teste a conectividade SSH com o DD abrindo uma sessão PuTTy para o DD ou executando novamente: ssh sysadmin@DD_HOSTNAME
- Se a conexão SSH for bem-sucedida, tente novamente a montagem FLR.
其他信息
Os seguintes comandos podem ser usados para testar a conectividade da porta:
Servidor Windows/Linux NW: nsrports -t HOSTNAME -p PORT
Windows: telnet HOSTNAME PORT
Linux: curl -v HOSTNAME:PORT
ESXi: nc -zv HOSTNAME PORT
Windows: telnet HOSTNAME PORT
Linux: curl -v HOSTNAME:PORT
ESXi: nc -zv HOSTNAME PORT
受影响的产品
NetWorker产品
Data Domain, NetWorker文章属性
文章编号: 000166434
文章类型: Solution
上次修改时间: 04 6月 2025
版本: 5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。