Не работает веб интерфейс vcenter

vCenter Server accessvia веб-интерфейс, страница отключается непосредственно перед открытием

Я настроил vCSA на ESXi в рабочей станции.

Я могу получить доступ к веб- странице https://192.168.3.7:443 , когда я нажимаю на HTML5 или FLASH, открывается страница входа в систему единого входа, и внезапно появляется сообщение, что страница недоступна.

Любые мысли, почему это происходит.

Это происходит ТОЛЬКО, когда я пытаюсь получить доступ к vCenter Server через хост-компьютер (мой ноутбук).

Страница вот-вот откроется:

Внезапно страница перестает загружаться и говорит, что сайт недоступен:

1 ответ 1

Внезапно страница перестает загружаться и говорит, что сайт недоступен:

Любые мысли, почему это происходит.

Ваша ошибка вызвана неправильной конфигурацией DNS-сервера.

Эта ошибка чаще всего вызвана отсутствием подключения к Интернету или неправильно настроенной сетью. Это также может быть вызвано не отвечающим DNS-сервером или брандмауэром, препятствующим доступу Google Chrome к сети.

Это происходит ТОЛЬКО, когда я пытаюсь получить доступ к vCenter Server через хост-компьютер (мой ноутбук).

Это имеет смысл, поскольку vcsa.dc.local , более чем вероятно, определен как 127.0.0.1 в виртуальной машине , на которой работает vCenter Server Appliance.

Вы должны убедиться, что VCSA VM DNS настроена для вашего DNS-сервера интрасети. Вы должны были импортировать виртуальную машину в кластер, поэтому у вас должен быть доступ к консоли, что означает, что вы можете настроить виртуальную машину.

Источник

Неожиданно перестало пускать в VCenter — ошибка 503, введите имя пользователя и пароль, не стартуют службы vmware-vpxd и vmware-vpxd-svc

Недавно столкнулся с ситуацией, что перестал работать VCenter (в моём случае версия 6.5 – VCSA, но подобное может быть с любой версией не зависимо от платформы).

При попытке зайти как под доменной учёткой, так и под локальным админом – не проходила проверка подлинности – постоянно писало – сперва, что неправильные имя пользователя или пароль, а затем и вовсе, что требуется ввести имя пользователя и пароль, хотя они само собой были введены.

После попытки перезагрузить сервер или все службы командами service-control —stop —all и service-control —start —all добрая половина служб не запускалась, при этом на главной странице vcenter – выскакивала ошибка 503

При переходе по адресу vcenter/ui – появлялась ошибка

[400] An error occurred while sending an authentication request to the vCenter Single Sign-On server. An error occurred when processing the metadata during vCenter Single Sign-on setup – null.

В моём случае проблема оказалась в протухшем STS сертификате. Далее я пишу для своего случая, именно для VCSA, если у вас vCenter на винде, то читайте KBшки, ссылки на которые указаны, там есть описания, что делать для виндовых случаев.

Чтобы посмотреть срок действия STS сертификатов нужно скачать ]]> скрипт из KB VMWare ]]> . На всякий случай ]]> скопировал его ]]> .

Скачать можно при помощи wget, ну или закинуть на сервере через WinSCP, ну или просто скопировать текст скрипта и вставить в файл на сервере.

Запускается он командой:

После выполнения будут отображены действительные и просроченные STS сертификаты. Если найдется просроченный сертификат, то внизу будет подсказка ]]> на какую KB стоит посмотреть ]]> .

В этой KB ]]> имеется скрипт ]]> , на всякий случай – ]]> копия ]]> , для обновления просроченных STS сертификатов, конечно как водится, перед запуском чего-бы то ни было – рекомендуется сделать бэкапы, снапшоты и т.д и т.п. Также обратите внимание, что если у вас в одном SSO домене находится несколько vCenter серверов – то запускать скрипт нужно только на одном.

В общем качаем скрипт, делаем его исполняемым и запускаем:

Если всё пройдет без ошибок – можно пробовать перезапустить все службы:

Если окажется, что есть еще какие-нибудь протухшие сертификаты, то службы всё равно могут не стартануть. Найти все просроченные сертификаты поможет команда:

Читайте также:  Wordpress не работает далее

Соответственно нужно будет такие сертификаты обновить и снова попробовать перезапустить все службы. Либо, можно пойти простым и топорным путём, и перевыпустить вообще все сертификаты:

Тут нужно будет выбрать 8й пункт, и далее следовать инструкциям на экране. Но используйте эту команду на свой страх и риск, если используются сторонние сервисы/плагины/кастомизированные шаблоны то это дело скорее всего нужно будет перенастраивать.

После описанных выше действий у меня vCenter починился, и работает нормально. Вообще какое-то странное решение у VMWare с этим ультраважным сертификатом. Возникает вопрос – почему нельзя было сделать, что б он автоматически перевыпускался, когда походит к концу срок его действия?

Источник

Не работает веб интерфейс vcenter

  • VMware Technology Network
  • :
  • Global
  • :
  • Russian
  • :
  • Russian Discussions
  • :
  • Проблема с подключением к vCenter Server через инт.
  • Subscribe to RSS Feed
  • Mark Topic as New
  • Mark Topic as Read
  • Float this Topic for Current User
  • Bookmark
  • Subscribe
  • Mute
  • Printer Friendly Page
  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Всем доброго времени суток. Долго гуглил и пытался решить проблему самостоятельно, но все же сдался и решил спросить у сообщества.

Проблема в следующем. Когда вся виртуальная инфраструктура использовалась локально — проблем не возникало. Ну сейчас понадобилось обеспечить возможность подключения к vCenter через интернет. В наличии 1 белый IP, доступ к интернету через PPPoE соединение.

Недолго думая, я настроил соединение с интернетом на машине с vCenter, расшарил на локальную сеть и начал коннектиться из дома. Но, если к самому серверу проблем с подключением нету (как через клиент, так и через веб), то при попытке открытия консоли виртуальной машины выскакивала ошибка Unable to connect to MKS:Failed to connect to server x.x.x.x:902 . При этом x.x.x.x — это мой внутренний адрес ESX сервера.

Долго гуглил, но везде описываются решения проблем для локальной сети, связанных с настройками ДНС или брендмауэра. У меня же, как я понимаю, клиент при открытии консоли обращается напрямую к ESX хосту, и, естественно, его не видит, так как белый адрес только у машины с vCenter.

Так что передо мной стал вопрос — это у меня руки кривые, или тут какая-то хитрость.

Заранее благодарен за ваши ответы.

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Автор, если быть кратким, то не получится сделать то, что вы хотите. Тоже сталкивался с этой проблемой и осознал, что простого решения нет.

Варианты обхода вам уже написали. Лично я пользую VPN.

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

vCenter предоставляет «тикет» для доступа к виртуальной машине, в то время как соединение с консолью происxодит напрямую с хостом. Адресс хоста — адресс, по которому настроена Management network. Если подключить хост через FQDN, то можно настроить локальный ресолвер для соединения с хостом по IP адрессу, который настроен на хосте и к которому есть коннект

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Ну у меня в начале ESXi хост(ы) был подключен в vCenter по FQDN, правда тогда и в локалке, на всех компах, подключаемых к vCenter, надо было DNS домена прописывать. Иначе выскакивала та же ошибка. Меня посылали по FQDN:902, и без ДНС хост не мог подключиться. Сейчас я переподключил по IP адресу.

Если подключить хост через FQDN, то можно настроить локальный ресолвер для соединения с хостом по IP адрессу, который настроен на хосте и к которому есть коннект

Можно поподробнее? просто я не понимаю, как мой локальный домен позволит мне через интернет подключиться к хосту, который не имеет белого адреса. Я думал про NAT — но тоже врядли поможет, ибо меня будет все равно напрямую посылать по черному адресу. Пока я, на своем уровне знания (ну или незнания) вижу только один вариант — VPN, но это как-то совсем костыли.

Читайте также:  Инстаграмм не работает через wifi

Я тут вообще задумался: предназначен ли vCenter для такого взаимодействия, или он чисто для локалки, а для работы через интернет нужен Cloud Director?

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Сугубо ИМХО по поводу управления VI из публичных сетей.

1. VPN вполне нормальное решение. Понятно, что безопасность можно обеспечить тем, что никто не знает, что «сюда» можно вломиться, но зачем же намеренно рисковать выпуская vCenter Server во внешний мир?

2. Если не нравится VPN, почему бы не создать одну Win/Lin ВМ в качестве управляющей (отдать ей белый IP). Попадаете на неё из дома удобным Вам способом (RDP/VNC/etc) и там уже запускаете клиент, консоли и всё прочее. Получается некая DMZ-ВМ, от которой доступ в локальные сегменты сети зарезается по-максимому.

UPD: vCloud Director для вашей задачи точно будет избыточен, не говоря уже о дополнительных лицензиях для него.

UPD2: был раньше большой тред про управление и безопасность vCenter Server. Может будет полезно: Обеспечение безопасности vCenter Server

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Сугубо ИМХО по поводу управления VI из публичных сетей.

1. VPN вполне нормальное решение. Понятно, что безопасность можно обеспечить тем, что никто не знает, что «сюда» можно вломиться, но зачем же намеренно рисковать выпуская vCenter Server во внешний мир?

2. Если не нравится VPN, почему бы не создать одну Win/Lin ВМ в качестве управляющей (отдать ей белый IP). Попадаете на неё из дома удобным Вам способом (RDP/VNC/etc) и там уже запускаете клиент, консоли и всё прочее. Получается некая DMZ-ВМ, от которой доступ в локальные сегменты сети зарезается по-максимому.

Я просто думал, что возможность администрирования через интернет является стандартной для vCenter, иначе зачем так продвигать web-интерфейс. ИМХО, для локалок стандартный клиент удобнее.

Про cloud director мысли возникли потому, что мне надо обеспечить доступ к нескольких машинам через интернет, но доступ не для постоянной работы с ними, а просто «подключился, сделал что-то, отключился». Использовать для этого Cloud Director, конечно, избыточно, думал обойтись консолью vCenter.

По поводу вашего предложения — есть мысли использовать для реализации Kerio Control. При этом возможен вариант № 2 — Kerio Appliance, или вариант №1 — поставить его на машину с vCenter и с помощью него организовать VPN. Вроде должно работать, если правильно DNS настройки указать. Да и с PPPoE он, кажется, умеет работать — а то сейчас он периодически вылетает. С точки зрения безопасности Kerio Appliance, вероятно, предпочтительнее.

Как я понимаю, при организации VPN я смогу полностью использовать vCenter, плюс подключаться по RDP к интересующим меня ВМ.

Спасибо за ответ. Тему пока не закрываю — вдруг еще что-нибудь интересное предложат.

Источник

Не работает веб интерфейс vcenter

  • VMware Technology Network
  • :
  • Global
  • :
  • Russian
  • :
  • Russian Discussions
  • :
  • Re: Не могу подключиться к браузерному vsphere cli.
  • Subscribe to RSS Feed
  • Mark Topic as New
  • Mark Topic as Read
  • Float this Topic for Current User
  • Bookmark
  • Subscribe
  • Mute
  • Printer Friendly Page
  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Камрады, помогите молодому коллеге(ке), нужное подчеркнуть. Посмотрел видео для нубов, по развертыванию esxi (http://www.youtube.com/watch?v=YSSQnAoiFtg&list=WL76C256A5BC973792 ) из него видно , что парень использует триальную версию, развернув esxi, заходит на хост вида https:// :9443 .

Собственно — хост развернул. Через десктопный клиент подключаюсь, настраиваю его, но вот через браузер не могу подсоедениться на 9443 порт, хотя просто на хост подключается, и стандартное окно с предложением скачать десктопный есть. ЧЯДН ?

Версия esxi: 5.5 , пока не активирована (есть essential kit),

P.s. Если тема поднималась, направьте, пожалуйста?

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content
Читайте также:  Tal thul ort amn не работает

Вэб клиент работает не на хосте ESXi, а на сервере управления vCenter.

И ломиться браузером надо именно на адрес vCenter сервера. То есть вам надо установить vCenter сервер, как минимум.

Иначе пользуйтесь толстым клиентом. Отдельным хостом умеет управлять только он.

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Вэб клиент работает не на хосте ESXi, а на сервере управления vCenter.

И ломиться браузером надо именно на адрес vCenter сервера. То есть вам надо установить vCenter сервер, как минимум.

Иначе пользуйтесь толстым клиентом. Отдельным хостом умеет управлять только он.

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

vcenter стоит. На 9443 порт стучаться ?

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

http s ://xxxx.xx:9443/vsphere-client/

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

не помогает(на скрине выше видно)

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

А пинг туда есть ? Web client установлен на vcenter? Служба web client запущена ? Службы VirtualCenter Server и inventory service запущены ?

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Вообщем, решил проблему, даже стыдно стало :smileyangry: в общем — ответы камрадов оказались правильными. Коннектиться надо на vcenter, можно просто по ip без порта, там ссылка справа сверху, переходить по ней. У меня проблема заключалась в том, что два браузера, один через прокчю, другой нет. Тот, кт через проксю не давал коннектиться на 9443 порт. Также, видимо, парень из видео был неточен и, собственно при установке esxi вы можете подключиться к нему только десктопным клиентом, а при установке vcenter уже на веб-клиент.

Но , тогда , остается такой вопрос: десктопным клиентом можно создать — максимум 8-ую виртуалку. Получается, что vmware режет таким образом возможности пользователей, по использованию бесплатной версии ?

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Нет, просто vmware хочет пересадить всех на web client т.к. он кроссплатформенный.

От поддержки vsphere client под винды собираются отказываться, так что не стоит к нему привыкать а сразу пользоваться web client.

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Но ведь без поднятого vcenter , получается, что мы не сможем подключиться к хосту(если десктопной версии не будет) а если я не купил vcenter , то по истечении 60 дней у меня должен быть закрыт доступ к web-client’ у

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Что есть то есть. Без поднятого vcenter вообще как то не интересно, ни тебе drs, ни ha, ни vmotion. Зачем так жить ? :smileysilly:

Виндоус версия нужна, так же как и веб клиент. Просто предпочтение стоит отдавать веб клиенту. Ну а если vcentra нет то виндоус клиент онли.

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Порой для счастья немного надо ^_^

  • Mark as New
  • Bookmark
  • Subscribe
  • Mute
  • Subscribe to RSS Feed
  • Permalink
  • Print
  • Email to a Friend
  • Report Inappropriate Content

Евгений Киселев – эксперт в области решений VMware для виртуализации и облачных вычислений, практикующий инженер. Преподает авторизованные курсы VMware и Cisco Systems.

Обладает сертификатами: CCNP, CCNP Security, CCDP, VCP4, VCP5 , CCSI#30524, VCI.

это эксперт теперь?)

с VCI и VCP тебе только начальные курсы можно читать, вида ICM или FT.

даже OS по Ent+ без VCAP нельзя читать

Источник

Оцените статью