Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Profitez de récompenses et de remises réservées aux membres
  • Créez et accédez à une liste de vos produits

Échecs de connexion FQDN HTTP et HTTPS sur le firmware iDRAC9 version 5.10.00.00

Résumé: La version 5.10.00.00 du firmware Dell iDRAC9 bloque l’accès HTTP et HTTPS via le nom de domaine complet (FQDN). Il n’est pas défini comme le nom du contrôleur d’accès distant (RAC) de l’iDRAC. ...

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

La version 5.10.00.00 du firmware Dell Integrated Dell Remote Access Controller 9 (iDRAC9) a introduit des modifications de connexion HTTP et HTTPS. Ces modifications peuvent avoir un impact sur les connexions utilisateur lors de la spécification d’une adresse de nom de domaine complet (FQDN). En raison de ces modifications, les utilisateurs iDRAC9 peuvent rencontrer des erreurs de connexion, de redirection ou des erreurs « 400 - Bad Request ». Ces observations de connexion se produisent lorsque le FQDN spécifié ne correspond pas aux valeurs « DNSRacName » ou « DNSDomainName » de l’iDRAC.

Exemple d’erreur de navigateur :

Erreur d’en-tête HTTPS Mozilla
Figure 1 : Exemple d’erreur d’en-tête HTTPS Mozilla Curl Error :

	root@rhel7-vm:~$ curl -k https://iR640-A.dell.com/
	<!DOCTYPE html>
	<head>
	    <title>Bad Request</title>
	    <link rel="shortcut icon" href="data:image/x-icon;," type="image/x-icon">
	</head>
	<body>
	    <h2>Access Error: 400 -- Bad Request</h2>
	    <pre></pre>
	</body>
	</html>

Cause

Le serveur Web dans le firmware iDRAC9 version 5.10.00.00 applique une vérification de l’en-tête d’hôte HTTP et HTTPS par défaut.

Résolution

Remarque : Pour afficher des images du processus utilisé pour configurer correctement le DNS, le nom iDRAC et le nom de domaine DNS statique dans l’interface utilisateur, voir : Comment configurer l’Integrated Dell Remote Access Controller 9 (iDRAC9) avec les paramètres réseau du Lifecycle Controller ?

Par défaut, l’iDRAC9 vérifie l’en-tête d’hôte HTTP et HTTPS et le compare aux paramètres « DNSRacName » et « DNSDomainName » définis. Lorsque les valeurs ne correspondent pas, l’iDRAC refuse la connexion HTTP et HTTPS. Dans iDRAC9 5.10.00.00, cette application de l’en-tête d’hôte peut être désactivée à l’aide de la commande RACADM suivante.

 

#Disable host header check

racadm set idrac.webserver.HostHeaderCheck 0
Remarque : Définissez la valeur HostHeaderCheck uniquement sur « 0 » lorsqu’il existe un enregistrement d’hôte manuel dans l’environnement DNS.


Lorsque la vérification de l’en-tête de l’hôte HTTP et HTTPS est activée (plus sécurisée), l’iDRAC est accessible à l’aide de l’adresse IPv4/IPv6, du nom RAC et du FQDN de l’iDRAC défini (DNSRacName.DNSDomainName). Si l’utilisateur final se connecte avec des noms d’hôte dont l’iDRAC peut ne pas avoir connaissance (tels que les entrées DNS manuelles ajoutées dans les enregistrements DNS), la version du firmware iDRAC9 5.10.00.00 a introduit un nouvel attribut « ManualDNSEntry ». Ce nouveau paramètre peut être mis à jour avec un maximum de quatre adresses IP et noms d’hôte/FQDN pour fournir une liste verte d’en-têtes d’hôte. Cela garantit que les demandes entrantes ne sont pas supprimées lorsque l’en-tête d’hôte HTTP et HTTPS prend en charge l’une des entrées du paramètre « ManualDNSEntry ».

# Add manual entry to allow list

racadm set idrac.webserver.ManualDNSEntry 192.168.20.30

racadm set idrac.webserver.ManualDNSentry 192.168.20.30,idrac.mydomain.com


Cette configuration supplémentaire est requise dans les cas suivants :

  • L’utilisateur final utilise la configuration DNS manuelle pour accéder à iDRAC (enregistrement d’hôte DNS manuel)
  • Le nom alternatif de l’objet/certificat générique est utilisé pour accéder à l’iDRAC
  • Accès à l’iDRAC à l’aide de l’adresse IP de l’hôte directement (à l’aide d’ISM)
Remarque : Pour résoudre les problèmes de connexion ISM, la désactivation de la fonctionnalité de vérification de l’en-tête de l’hôte est la seule solution d’atténuation. Les entrées DNS manuelles ne résolvent pas les connexions ISM.

Produits concernés

iDRAC9 - 5.xx Series, PowerEdge XR2, Poweredge C4140, PowerEdge C6420, PowerEdge C6520, PowerEdge C6525, PowerEdge C6615, PowerEdge C6620, PowerEdge FC640, PowerEdge HS5610, PowerEdge HS5620, PowerEdge M640, PowerEdge M640 (for PE VRTX) , PowerEdge MX740C, PowerEdge MX750c, PowerEdge MX760c, PowerEdge MX840C, PowerEdge R240, PowerEdge R250, PowerEdge R340, PowerEdge R350, PowerEdge R440, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515, PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T340, PowerEdge T350, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640, PowerEdge XE2420, PowerEdge XE7420, PowerEdge XE7440, PowerEdge XE8545, PowerEdge XE8640, PowerEdge XE9680, PowerEdge XR11, PowerEdge XR12, PowerEdge XR4510c, PowerEdge XR4520c, PowerEdge XR5610, PowerEdge XR7620, PowerEdge XR8610t, PowerEdge XR8620t ...
Propriétés de l’article
Numéro d’article: 000193619
Type d’article: Solution
Dernière modification: 28 nov. 2024
Version:  9
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.