AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1129118
Accepted
Csaba Toth
Csaba Toth
Asked: 2023-04-20 05:27:17 +0800 CST2023-04-20 05:27:17 +0800 CST 2023-04-20 05:27:17 +0800 CST

Por que não consigo acessar o iDRAC9 remotamente?

  • 772

Eu tenho um Dell PowerEdge T350 com um iDRAC9 Basic. O servidor está conectado a um switch que está conectado a um roteador upstream que está conectado à internet. Muito simples. O NIC1 do servidor está conectado ao switch e também a própria placa UTP LAN do iDRAC. Habilitei o iDRAC e posso acessar a GUI da web de outro host conectado ao mesmo switch (também conhecido como intranet).

Ambas as interfaces LAN do servidor possuem IPs de intranet estáticos configurados (na faixa 192.168.1.x) e não DHCP-d, já que as traduções de porta no roteador é melhor que tenhamos um IP fixo. Configurei as traduções de porta no roteador para que dois serviços pudessem ser acessados ​​remotamente: RDP e o iDRAC. O RDP é o próprio sistema operacional do servidor.

Aqui vem a parte interessante:

  1. Posso acessar o sistema operacional do servidor com RDP via intranet
  2. Eu posso acessar o sistema operacional do servidor com RDP remotamente
  3. Posso acessar a GUI da Web do iDRAC por meio da intranet
  4. NÃO CONSIGO acessar remotamente a GUI da Web do iDRAC

Configurei o redirecionamento de porta do iDRAC (ou podemos chamá-lo de firewall pin hole) da mesma forma que fiz com o RDP. Embora o RDP precise de redirecionamento de porta TCP e UDP 3389. O iDRAC só precisa de redirecionamento de porta TCP 443.

Questões:

  1. Existe algum switch ou opção de configuração no iDRAC que impeça o acesso à intranet por padrão? (Embora haja uma tradução de endereço / NAT acontecendo pelo roteador, essa pergunta pode nem fazer sentido?)
  2. O roteador em questão é um PACE 5268AC FXN. Não consigo encontrar nada no manual que indique que ele permitiria o redirecionamento 3389 (ou também 3390, porque também prendi o RDP de outra máquina), mas falharia com HTTPS. Não vejo nada útil no log do firewall que possa ajudar. Parece que de alguma forma os pacotes de entrada da intranet 443 nem chegam ao roteador? Eu não entendo.
  3. Também tentei 33443 -> 443 e outros tipos de redirecionamento em vez de 443 -> 443, mas também não funcionou.
  4. Acrescento também que o certificado SSL do iDRAC é um fracasso (não é válido), mas parece que a coisa falha em algum estágio anterior. O provedor é AT&T.

Para o registro, minha versão do firmware iDRAC é 6.10.30.00 (Build 29), iDRAC Settings versão 5.00.00.10

router
  • 1 1 respostas
  • 72 Views

1 respostas

  • Voted
  1. Best Answer
    Csaba Toth
    2023-04-21T10:04:26+08:002023-04-21T10:04:26+08:00

    Eu verifiquei minhas configurações de rede do iDRAC, o gateway estava correto (192.168.1.254). Também procurei e verifiquei se o iDRAC pode executar ping no gateway ( racadmin ping 192.168.1.254quando fiz login na GUI da web do iDRAC na intranet). Também verifiquei a configuração do pinhole da porta do roteador, que também parecia boa. Tentei acessar a GUI da Web remotamente algumas vezes e verifiquei que os logs do firewall do roteador não registravam esses pacotes e os reconheciam como acesso pinhole.

    Não tenho certeza do que mudou, mas talvez meu navegador tente o protocolo http por padrão quando vê um endereço IP (estou acessando o iDRAc remotamente apenas com um endereço IP estático, sem nome DNS), quando coloquei manualmente o protocolo https, consegui uma mensagem de erro em vez de um tempo limite:

    Pedido ruim

    Seu navegador enviou uma solicitação que este servidor não conseguiu entender

    Além disso, um erro 400 Bad Request foi encontrado ao tentar usar um ErrorDocument para lidar com a solicitação de arquivo.

    Isso ocorreu com os navegadores baseados em Firefox e Chromium. Em seguida, procuro esta mensagem de erro específica e, em um artigo da Base de conhecimento, encontrei uma solução que ajudou: Falhas de conexão HTTP/HTTPS FQDN no firmware iDRAC9 versão 5.10.00.000

    Causa O servidor da web na versão de firmware 5.10.00.00 do iDRAC9 impõe uma verificação de cabeçalho de host HTTP/HTTPS por padrão. Resolução Por padrão, o iDRAC9 verificará o cabeçalho do host HTTP/HTTPS e comparará com 'DNSRacName' e 'DNSDomainName' definidos. Quando os valores não correspondem, o iDRAC recusará a conexão HTTP/HTTPS. No iDRAC9 5.10.00.00, essa imposição do cabeçalho do host pode ser desativada com o seguinte comando RACADM.

    #Disable host header check
    racadm set idrac.webserver.HostHeaderCheck 0
    

    Agora eu me pergunto se isso representa algum risco de segurança. Acessamos o iDRAC a partir de IPs não fixos e o endereçamos com um endereço IP. Só consigo pensar em um cliente REST que injetaria os cabeçalhos HTTP necessários. Mas pelo menos posso acessar a GUI da web do iDRAC agora.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve