HTTP- og HTTPS FQDN-tilkoblingsfeil på iDRAC9-fastvareversjon 5.10.00.00
Summary:
Dell iDRAC9-fastvareversjon 5.10.00.00 blokkerer HTTP- og HTTPS-tilgang via det fullstendig kvalifiserte domenenavnet (FQDN) når FQDN. Det er ikke definert som navnet på iDRAC Remote
Access Controller (RAC).
...
Please select a product to check article relevancy
This article applies to This article does not apply toThis article is not tied to any specific product.Not all product versions are identified in this article.
Fastvareversjon 5.10.00.00 for Dell Integrated Dell Remote Access Controller 9 (iDRAC9) introduserte HTTP- og HTTPS-tilkoblingsendringer. Disse endringene kan påvirke brukertilkoblinger ved angivelse av en fullstendig kvalifisert domenenavnadresse (FQDN). På grunn av disse endringene kan det oppstå tilkoblingsfeil, omdirigeringer eller 400 – ugyldig forespørsel-feil. Disse tilkoblingsobservasjonene oppstår når den angitte FQDN-en ikke samsvarer med iDRAC-verdiene DNSRacName eller DNSDomainName.
Eksempel på nettleserfeil:
Figur 1: Mozilla HTTPS header error Curl Error Eksempel:
Som standard kontrollerer iDRAC9 HTTP- og HTTPS-vertshodet og sammenligner med det definerte DNSRacName og DNSDomainName. Når verdiene ikke samsvarer, avviser iDRAC HTTP- og HTTPS-tilkoblingen. I iDRAC9 5.10.00.00 kan denne håndhevelsen av vertshodet deaktiveres med følgende RACADM-kommando.
#Disable host header check
racadm set idrac.webserver.HostHeaderCheck 0
Merk: Sett bare HostHeaderCheck-verdien til '0' når det finnes en manuell vertspost i DNS-miljøet.
Når HTTP- og HTTPS-vertshodekontroll er aktivert (sikrere), kan du få tilgang til iDRAC ved hjelp av IPv4-/IPv6-adressen, RAC-navnet og det definerte iDRAC FQDN (DNSRacName.DNSDomainName). Hvis sluttbrukeren bruker vertsnavn som iDRAC kanskje ikke kjenner til (for eksempel manuelle DNS-oppføringer lagt til i DNS-poster), introduserte fastvareversjonen for iDRAC9 5.10.00.00 et nytt attributt "ManualDNSEntry". Denne nye innstillingen kan oppdateres med opptil fire IP-adresser og vertsnavn/FQDN-er for å gi en tillatelsesliste over vertshoder. Dette sikrer at innkommende forespørsler ikke droppes når HTTP- og HTTPS-vertshodet bærer en av oppføringene i innstillingen 'ManualDNSEntry'.
# Add manual entry to allow list
racadm set idrac.webserver.ManualDNSEntry 192.168.20.30
racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com
Denne ekstra konfigurasjonen er nødvendig i tilfeller som når:
Sluttbrukeren bruker manuell DNS-konfigurasjon for å få tilgang til iDRAC (manuell DNS-vertspost)
Subject Alternative Name/Wild card-sertifikat brukes til å få tilgang til iDRAC
Få tilgang til iDRAC ved å bruke verts-IP-adressen direkte (usingISM)
Merk: For å løse ISM-tilkoblingsproblemer er deaktivering av funksjonen for kontroll av vertshode den eneste løsningen. Manuelle DNS-oppføringer løser ikke ISM-tilkoblinger.