Interfaz web inaccessible despues de que eBackup se ha reinicidado

Pubilicado 2019-4-30 08:36:07 20 0 0 0


En la siguiente publicación se describen los pasos a seguir en caso de que la interfaz web Device Manager no este accessible posterior a un reinicio de eBackup en un dispositivo OceanStor 5600 V3

 

 

Descripción del problema

eBackup se implementa en las máquinas físicas en el sitio. Si un servidor es defectuoso, el sistema operativo eBackup se reinicia. Después del reinicio, no puede acceder a la GUI de eBackup en los terminales.

 

 Información de alarma

No se genera ninguna alarma.


 Análisis del problema

1. La dirección IP de administración de eBackup puede ser alcanzada con ping desde la computadora local y se puede acceder a la CLI de eBackup a través del puerto SSH 22.

 

2. Verifique el estado del servicio eBackup (service hcp status). El servicio se está ejecutando correctamente.

 

3. La computadora local detecta que no se puede acceder al puerto mediante la dirección IP de administración de telnet de eBackup 8088. En la CLI de eBackup, ejecute la dirección IP de administración de ssh del comando eBackup 8088. Se puede acceder al puerto.

 

4. Ejecute el comando vi /etc/sysconfig/iptables, y no hay ningún registro de accept del puerto 8088. Ejecuta las iptables -nL | grep 8088, y no hay ningún resultado de consulta.

 

5. Use el script para configurar la política de firewall nuevamente y ejecute el comando cd /opt/huawei-data-protection/ebackup/bin para ir al directorio donde está almacenado el script de iptables.

 

Ejecute sh iptablesHelper.sh accept HCPManagementPlane dirección de IP (segmento de red) del terminal de mantenimiento donde reside el navegador. La dirección IP (segmento de red) del plano de administración de respaldo del comando eBackup para agregar reglas de iptables. Un ejemplo es el siguiente:

 

sh iptablesHelper.sh accept HCPManagementPlane 0.0.0.0/0 0.0.0.0/0

 

Luego, ejecute el script iptables-save. Después de que el script iptables-save se ejecute correctamente, se puede consultar el registro ejecutando comando iptables -nL |grep 8088

 

6. Se puede acceder correctamente a la página web. Para verificar que la configuración se haya guardado correctamente, el sistema se reiniciará. Después de reiniciar el sistema, no se puede acceder a la página web y no se puede consultar ningún registro ejecutando el comando iptables -nL |grep 8088.

 

Después de reiniciar el sistema SUSE, iptables sobrescribe la política de cortafuegos eBackup. En este caso, debe volver a escribir la política del firewall de eBackup en iptables.

 

iptables-restore </etc/sysconfig/iptables

 

 Causa principal

La política de firewall configurada para eBackup es sobrescrita por el firewall del sistema después de reiniciar el sistema operativo.

 

 Solución

Paso 1 Compruebe si el firewall del sistema SUSE está desactivado.

 

/etc/init.d/SuSEfirewall2_setup stop

 

/etc/init.d/SuSEfirewall2_init stop

 

chkconfig SuSEfirewall2_setup off

 

chkconfig SuSEfirewall2_init off

 

Paso 2 Verifique si el registro de accept del puerto 8088 se agrega a las reglas de configuración del firewall de eBackup. Ejecute el comando iptables -nL |grep 8088 para verificar si la dirección IP del terminal está dentro del rango. Si el registro no existe, ejecute el script eBackup para agregarlo.

 

cd /opt/huawei-data-protection/ebackup /bin

 

Ejecute sh iptablesHelper.sh accept HCPManagementPlane dirección IP (segmento de red) del terminal de mantenimiento donde reside el navegador. La dirección IP (segmento de red) del plano de administración de respaldo del comando eBackup para agregar reglas de iptables.

 

Paso 3 Después de reiniciar el sistema operativo eBackup, si aún no se puede acceder a la página web y no se puede consultar información, ejecute el comando iptables -nL |grep 8088. Ejecute el comando iptables-restore </etc/sysconfig/iptables para volver a escribir el registro.

 

 Sugerencias

Antes de implementar eBackup, deshabilite el firewall del sistema y configure la política del firewall usando el script de eBackup. Si la configuración no se puede guardar después del reinicio, ejecute el comando iptables-restore </etc/sysconfig/iptables.


  • x
  • convención:

Responder

Responder
Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse

Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Política de privacidad.”
Si el botón para adjuntar no está disponible, actualice Adobe Flash Player con la versión más reciente
Respuesta rápida Desplácese hasta arriba