我正在尝试建立一个 vSphere Site Recovery Manager 实验室。我有两个数据中心通过站点到站点 VPN 与 Microsoft 威胁管理网关 2010 SP1 链接。
我正在尝试将两个 vSphere 服务器相互添加,但每当我尝试连接时,我都会收到错误 500:
我在两台服务器上的日志文件中都看不到任何内容,并且在任何知识库文章中也没有关于此的任何内容。这里会发生什么?
我正在尝试建立一个 vSphere Site Recovery Manager 实验室。我有两个数据中心通过站点到站点 VPN 与 Microsoft 威胁管理网关 2010 SP1 链接。
我正在尝试将两个 vSphere 服务器相互添加,但每当我尝试连接时,我都会收到错误 500:
我在两台服务器上的日志文件中都看不到任何内容,并且在任何知识库文章中也没有关于此的任何内容。这里会发生什么?
问题是由 TMG 网关执行 HTTP 检查引起的,它禁用了某些不常见的 HTTP 动词。
观察 WireShark 中的连接尝试,我们看到:
CONNECT /sdkTunnel HTTP/1.1
在 Telnet 中重现它向我们展示了:
由 TMG Web 代理日志验证:
所以,这个错误与tomcat或vsphere无关,是TMG阻塞了请求。我以前从未见过这个
CONNECT
动词,简短的谷歌表明需要禁用它才能通过某些审核。所以有可能是TMG默认屏蔽了。要解决此问题,您需要在 TMG 中创建新的 Web 访问规则。
如果您在 VPN 的另一端有一个不属于此管理集群的 TMG 服务器,那么您也需要在那里重复此规则。然后,瞧,自由流动的交通: