Помилки з'єднання HTTP і HTTPS FQDN на мікропрограмі iDRAC9 версії 5.10.00.00
Résumé:
Мікропрограма Dell iDRAC9 версії 5.10.00.00 блокує доступ HTTP і HTTPS через повне доменне ім'я (FQDN) під час FQDN. Воно не визначається як ім'я контролера віддаленого доступу (RAC)
iDRAC.
...
Sélectionnez un produit pour vérifier la pertinence de l’article
Cet article concerne Cet article ne concerne pasCet article n’est associé à aucun produit spécifique.Toutes les versions du produit ne sont pas identifiées dans cet article.
Інтегрований контролер віддаленого доступу Dell Dell 9 (iDRAC9) версії 5.10.00.00 вніс зміни в з'єднання HTTP і HTTPS. Ці зміни можуть вплинути на з'єднання користувачів під час визначення адреси повного доменного імені (FQDN). У зв'язку з цими змінами користувачі iDRAC9 можуть зіткнутися з помилками підключення, перенаправлення або помилками «400 - Поганий запит». Ці спостереження з'єднання відбуваються, коли вказаний FQDN не відповідає значенням 'DNSRacName' або 'DNSDomainName' iDRAC.
Приклад помилки браузера:
Малюнок 1: Приклад помилки заголовка Mozilla HTTPS Curl Error:
За замовчуванням iDRAC9 перевіряє заголовок хоста HTTP і HTTPS і порівнює його з визначеними «DNSRacName» і «DNSDomainName». Якщо значення не збігаються, iDRAC відмовляється від з'єднання HTTP і HTTPS. У iDRAC9 5.10.00.00 цей примус до заголовка хоста можна вимкнути за допомогою наступної команди RACADM.
#Disable host header check
racadm set idrac.webserver.HostHeaderCheck 0
Примітка: Встановіть значення HostHeaderCheck на '0', лише якщо в середовищі DNS існує ручний запис хоста.
Якщо ввімкнено перевірку заголовків вузлів HTTP і HTTPS (безпечніше), доступ до iDRAC можна отримати за допомогою адреси IPv4/IPv6, імені RAC і визначеного ідентифікатора iDRAC FQDN (DNSRacName.DNSDomainName). Якщо кінцевий користувач отримує доступ за допомогою імен хостів, про які iDRAC може бути невідомо (наприклад, записи DNS вручну, додані до записів DNS), у версії мікропрограми iDRAC9 5.10.00.00 з'явився новий атрибут «ManualDNSEntry». Цей новий параметр може бути оновлений до чотирьох IP-адрес та імен хостів/FQDN, щоб забезпечити білий список заголовків хостів. Це гарантує, що вхідні запити не будуть відкинуті, коли заголовок хоста HTTP і HTTPS містить один із записів у налаштуваннях «ManualDNSEntry».
# Add manual entry to allow list
racadm set idrac.webserver.ManualDNSEntry 192.168.20.30
racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com
Ця додаткова конфігурація потрібна в таких випадках, якщо:
Кінцевий користувач використовує ручну конфігурацію DNS для доступу до iDRAC (ручний запис вузла DNS)
Альтернативне ім'я суб'єкта/сертифікат узагальнення використовується для доступу до iDRAC
Доступ до iDRAC безпосередньо за допомогою IP-адреси хоста (за допомогоюISM)
Примітка: Щоб вирішити проблеми зі з'єднанням ISM, вимкнення функції перевірки заголовка хоста є єдиним засобом пом'якшення. Записи DNS вручну не вирішують з'єднання ISM.