AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1129118
Accepted
Csaba Toth
Csaba Toth
Asked: 2023-04-20 05:27:17 +0800 CST2023-04-20 05:27:17 +0800 CST 2023-04-20 05:27:17 +0800 CST

为什么我无法远程访问 iDRAC9?

  • 772

我有一台带有 iDRAC9 Basic 的 Dell PowerEdge T350。服务器连接到交换机,交换机连接到路由器上游,路由器上游连接到互联网。很简单。服务器的 NIC1 和 iDRAC 自己的 UTP LAN 卡都连接到交换机。我启用了 iDRAC,我可以从连接到同一交换机(又名 Intranet)的另一台主机访问 Web GUI。

服务器的两个 LAN 接口都配置了静态内网 IP(在 192.168.1.x 范围内)而不是 DHCP-d,因为路由器上的端口转换我们最好有一个固定的 IP。我在路由器上配置了端口转换,以便可以远程访问两项服务:RDP 和 iDRAC。RDP 是服务器操作系统本身。

有趣的部分来了:

  1. 我可以通过内部网使用 RDP 访问服务器操作系统
  2. 我可以使用 RDP 远程访问服务器操作系统
  3. 我可以通过内联网访问 iDRAC Web GUI
  4. 我无法远程访问 iDRAC Web GUI

我以与 RDP 相同的方式配置 iDRAC 端口重定向(或者我们可以称之为防火墙针孔)。虽然 RDP 需要 TCP 和 UDP 3389 端口重定向。iDRAC 只需要 TCP 443 端口重定向。

问题:

  1. iDRAC 上是否有任何开关或配置选项默认阻止内联网访问?(尽管路由器正在进行地址转换/NAT,所以这个问题甚至可能没有意义?)
  2. 有问题的路由器是 PACE 5268AC FXN。我在手册中找不到任何表明它允许 3389(或 3390,因为我也对另一台机器的 RDP 进行了针孔)重定向但会因 HTTPS 而失败的内容。我在防火墙日志中看不到任何有用的信息。似乎不知何故,内网 443 传入数据包甚至没有到达路由器?我不明白。
  3. 我还尝试了 33443 -> 443 和其他类型的重定向,而不是 443 -> 443,但这也没有用。
  4. 我还补充说,iDRAC 的 SSL 证书是无效的(无效),但它似乎在早期的某个阶段失败了。ISP 是 AT&T。

作为记录,我的 iDRAC 固件版本为 6.10.30.00(内部版本 29),iDRAC 设置版本为 5.00.00.10

router
  • 1 1 个回答
  • 72 Views

1 个回答

  • Voted
  1. Best Answer
    Csaba Toth
    2023-04-21T10:04:26+08:002023-04-21T10:04:26+08:00

    我仔细检查了我的 iDRAC 网络设置,网关是正确的 (192.168.1.254)。我还搜索并验证了 iDRAC 可以 ping 网关(racadmin ping 192.168.1.254当我登录到内部网上的 iDRAC Web GUI 时)。我还检查了路由器的端口针孔配置,似乎也没有问题。我尝试远程访问 Web GUI 几次,我验证了路由器的防火墙日志没有看到这些数据包,并被识别为针孔访问。

    不确定发生了什么变化,但也许我的浏览器在看到 IP 地址时默认尝试 http 协议(我仅使用静态 IP 地址远程访问 iDRAc,没有 DNS 名称),当我手动放置 https 协议时,我必须错误消息而不是超时:

    错误的请求

    您的浏览器发送了该服务器无法理解的请求

    此外,在尝试使用 ErrorDocument 处理文件请求时遇到了 400 Bad Request 错误。

    这是基于 Firefox 和 Chromium 的浏览器。然后我搜索此特定错误消息,并在知识库文章中找到了一个有帮助的解决方案:iDRAC9 固件版本 5.10.00.000 上的 HTTP/HTTPS FQDN 连接失败

    原因 iDRAC9 固件版本 5.10.00.00 中的网络服务器默认强制执行 HTTP/HTTPS 主机标头检查。 解决方案 默认情况下,iDRAC9 将检查 HTTP/HTTPS 主机标头并与定义的“DNSRacName”和“DNSDomainName”进行比较。当值不匹配时,iDRAC 将拒绝 HTTP / HTTPS 连接。在 iDRAC9 5.10.00.00 中,可以使用以下 RACADM 命令禁用此主机头实施。

    #Disable host header check
    racadm set idrac.webserver.HostHeaderCheck 0
    

    现在我想知道这是否会带来任何安全风险。我们从非固定 IP 访问 iDRAC 并使用 IP 地址对其进行寻址。我只能想到一个 REST 客户端,它会注入所需的 HTTP 标头。但至少我现在可以访问 iDRAC Web GUI。

    • 0

相关问题

  • 用 D-LINK DFL-CPG310 防火墙替换 Cisco Pix 防火墙

  • 为 Cisco ASA 5510 上的端口 443/80 创建 NAT 规则和安全策略

  • Mac笔记本电脑无线路由器崩溃

  • 远程连接到局域网内的 Sql 服务器

  • 远程连接到 LAN 内的 SQL 服务器

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve