NVP vProxy: FLR завершує роботу з повідомленням "Не вдається виконати команду SSH, помилка Не вдається встановити з'єднання ssh з "DD_HOSTNAME", помилка ssh: помилка рукостискання ... Скидання з'єднання одноранговим вузлом"

摘要: VM FLR, виконаний через NVP vProxy, не може створити експорт NFS у домені даних із скиданням з'єднання одноранговим вузлом

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

Інтеграція NetWorker VMware Protection налаштовується з vProxy Appliance.  Не вдається відновити рівень файлу (FLR) із таким повідомленням про помилку:
159373:nsrvproxy_flr: vProxy Log: YYYY-MM-DDTHH:MM:SSZ ERROR:  [@(#) Build number: ###] Unable to create NFS export at 'dd.emclab.local:/data/col1/nwserver/FLR-nvp.emclab.local-f4b12a68-7ffc-413a-91ba-9087b3a09d36': Unable to run SSH command, error Unable to make ssh connection to 'dd.emclab.local', error ssh: handshake failed: read tcp 192.168.25.213:35304->192.168.25.18:22: read: connection reset by peer
  • Ви можете з'єднатися з доменом даних (DD) з пристрою NVP vProxy через порт 22: curl -v DD_HOSTNAME:22
[root@nvp ~]# curl -v dd.emclab.local:22
* About to connect() to dd.emclab.local port 22 (#0)
*   Trying 192.168.25.18...
* Connected to dd.emclab.local (192.168.25.18) port 22 (#0)
> GET / HTTP/1.1
> User-Agent: curl/7.29.0
> Host: dd.emclab.local:22
> Accept: */*
>
* Recv failure: Connection reset by peer
* Closing connection 0
curl: (56) Recv failure: Connection reset by peer
  • Ви не можете увійти в DD по SSH з vProxy: ssh sysadmin@DD_HOSTNAME
[root@nvp ~]# ssh sysadmin@dd.emclab.local
ssh_exchange_identification: read: Connection reset by peer

原因

Керування доступом до домену даних має налаштовані обмеження SSH, які дозволяють підключатися лише певним хостам. 
kA23a000000GE42CAG_1_0
 

解决方案

  1. Переконайтеся, що дотримано ВСІХ вимог до портівNVP vProxy: Усунення несправностей підключення до мережі для операцій резервного копіювання та відновлення
  2. Увійдіть у веб-графічний інтерфейс Data Domain Enterprise Manager (DDEM) за допомогою облікового запису сисадміна : https://DD_HOSTNAME
  3. Виберіть вкладку «Адміністрування» в меню ліворуч.
  4. Виберіть Доступ адміністратора у верхньому меню.
  5. Виберіть SSH і натисніть Cнамалюванні.
  6. Якщо позначено перемикач Обмежити доступ до наступних систем, вам потрібно буде додати FQDN ваших vProxies до списку.
Примітка: За бажанням ви можете вибрати пункт Дозволити всім хостам з'єднуватися, якщо строгий доступ SSH не потрібен.  
kA23a000000GE42CAG_2_0
  1. Перевірте SSH-з'єднання з DD, відкривши сеанс PuTTy для DD або повторно запустивши: ssh sysadmin@DD_HOSTNAME
  2. Якщо з'єднання SSH вдалося, повторіть спробу монтування FLR.
 

其他信息

Для перевірки підключення до порту можна використовувати такі команди:
Windows/Linux NW сервер: nsrports -t HOSTNAME -p PORT Windows: telnet HOSTNAMEPORT Linux: curl -v HOSTNAME:PORT ESXi: nc -zv HOSTNAMEPORT


受影响的产品

NetWorker

产品

Data Domain, NetWorker
文章属性
文章编号: 000166434
文章类型: Solution
上次修改时间: 04 6月 2025
版本:  5
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。