Supermicro ipmi console redirection не работает

Supermicro IPMI KVM: ошибка подключения

У меня есть несколько серверов Supermicro, и я больше не могу подключиться ни к одному из их KVM через IPMI; Я продолжаю получать «соединение не удалось». Сначала я заметил это с одним, но попытка других привела к той же ошибке.

  • Плагин для браузера (firefox + java7) на Windows server 2008.
  • Плагин для браузера (firefox + java7) в Windows 7.
  • Плагин для браузера Mac + Safari + Java7.
  • Плагин Browswer для Linux + openjdk-1.7 + плагин icedtea.
  • автономный инструмент ipmi на Windows Server 2008 (ipmiview от Supermicro).
  • автономный инструмент IPMI для Linux openjdk 1.6 и 1.7 (ipmiview от Supermirco).
  • сброс контроллера IPMI (который иногда необходимо , потому что он выходит из строя): ipmitool mc reset warm .

Я продолжаю получать «соединение не удалось», что бы я ни пытался.

Я сделал дамп tcp и проанализировал его с помощью wireshark, и все, что я вижу, это то, что клиент отправляет SYN, и принимается [RST, ACK], который Wireshark помечает красным.

В прошлом я часто пользовался консолью, поэтому не знаю, в чем здесь проблема. Я читал кое-что о работе Java 1.6 (Java 6), но это не помогло мне.

Изменить: это не проблема сети, потому что я могу подключиться к webadmin и контролировать все, кроме KVM. Я даже могу видеть скриншоты загруженной ОС.

И немного информации:

На моей машине с Linux я использую IPMIView-2.9.15-build121211-bundleJRE-linux, и даже при использовании JRE ( ./jre/bin/java -jar JViewerX9.jar host ADMIN password ) он не работает. Возможно, это проблема с сетью, но я ничего не изменил на нашем маршрутизаторе / брандмауэре (машине с Debian Linux).

Что ты знаешь; когда я это сделал ipmitool mc reset cold , это снова сработало.

Единственная проблема в том, что я не могу сделать это на машине, к которой я потерял связь .

По какой-то причине любая версия IPMIView не работает с прошивками IPMI> = 3.32, включая последнюю версию IPMIView. Вы должны использовать браузер, запускающий их плагин Java из веб-интерфейса, и это должна быть конкретная версия Java. Это не исправлено в версии 3.43 (по крайней мере для контроллера X10), единственное отличие состоит в том, что версия 3.32 отправляет RST сразу после получения SYN через порт tcp / 5900, а версия 3.43 передает трехстороннее рукопожатие для tcp / 5900 и отправляет RST через 35 секунд — и это Connection failed действительно означает ошибку Java.

Другой подход заключается в понижении версии микропрограммы IPMI до более ранней версии, например, на контроллере X10 (это упоминается, например, в схеме именования микропрограммы REDFISH_X10_343.zip ), версия 3.27 работает с IPMIView. Микропрограммы IPMI для самых последних материнских плат Supermicro можно найти здесь , вы заметите, что Supermicro предоставляет только одну версию микропрограммы IPMI для данной материнской платы, но вы можете скачать любую версию микропрограммы, если придерживаетесь модели вашего контроллера BMC — то есть, если Ваш файл прошивки IPMI называется REDFISH_X10_XXX.zip , вы можете загрузить и установить любую версию X10, если она предназначена для X10. То же правило относится к X11 и другим контроллерам, за исключением того, что я не пробовал это лично, поэтому все еще могут быть некоторые сложности.

Таким образом, я успешно восстановил подключение KVM на материнской плате X10DRU-i +.

Читайте также:  Сломалась ручка двери стиральной машины хотпоинт аристон

Обновление: Supermicro TechSupport настаивает на том, что для версий прошивки> = 3.32 следует использовать последнюю версию IPMIView. У меня не было возможности проверить это самому, но только для тех, кто пришел сюда в поисках решения — кажется, я должен упомянуть об этом.

IPMI KVM (материнская плата X9DRD-if, сервер SuperMicro)

РАБОТАЛ С

  • Macbook + Chrome + Java7 дома подключен через Wi-Fi к роутеру со статическим IP
  • Windows 7 + IE7 + Java7 дома, подключенная по локальной сети в маршрутизаторе со статическим IP
  • Виртуальная машина Linux + Firefox внутри MacBook дома, подключенный по Wi-Fi к роутеру со статическим IP

С ЭТОМ НЕ РАБОТАЛИ (соединение каждый раз было неудачным)

Тот же Macbook с любым из IE / Chrome / Firefox + Java6 / 7, подключенным к Wi-Fi кампуса университета

АНАЛИЗ

Это не ОС, браузер или версия Java, которая неисправна, это конфигурация вашего роутера или другие настройки сети.

РЕШЕНИЕ

Сменить сеть. Если вы находитесь на работе / в университете / place_with_fancy_wifi и не можете получить доступ к другим интернет-сетям, запустите java JVM дома или в другом месте со статическим IP-адресом и подключитесь через TeamViewer или VPN к вашему дому, чтобы управлять вашим сервером.

Источник

IPMI: настройка и удаленное управление серверами Supermicro

Не так давно, мне удалось поработать с новыми для меня серверами Supermicro удаленное управление которыми осуществляется с помощью интерфейса IPMI. В данной статье я постараюсь раскрыть основные моменты в настройки IPMI на серверах Supermciro, покажу основные пункты меню интерфейса IPMI, а также расскажу о дополнительных утилитах, командах и способах мониторинга сервера с помощью ipmi.

Первичная настройка IPMI консоли и знакомство с интерфейсом

Настройка IPMI начинается с настройки IP адреса интерфейса, который нужно указать в BIOS. Если сервер установлен в офисе, это может быть серый IP-адрес, если же ваше оборудование размещается в ДатаЦентре, то наверняка вы используете белый статический IP-адрес.

На серверах Supermicro в BIOS можно попасть, нажав кнопку “Del” при загрузке сервера, я не буду заострять на этом внимание и сразу перейду к интерфейсу самого BIOS.

Как видите на скриншоте, я вошел в пункт меню IPMI и активировал возможность конфигурации Lan для интерфейса (Update IPMI Lan Configuration=Yes, Configuration Address Source = Static), указал IP-адрес, маску подсети и основной шлюз.

Применить настройки можно нажав кнопку F4, после чего произойдет перезагрузка сервера.

Если вы все сделали правильно, то введя в браузере, указанный для интерфейса IPMI IP, у вас откроется авторизация:

Теперь пройдем по основным моментам.

При покупке нового сервера, в IPMI уже создан пользователь ADMIN с паролем ADMIN, именно с этими данными мы и авторизуемся. Я всегда рекомендую создавать нового пользователя, а стандартного удалять или менять у него пароль, так оставлять такой логин и пароль, крайне небезопасно. Создать нового пользователя или поменять пароли/привилегии у текущих, можно в меню Configuration -> Users.

Рестарт интерфейса IPMI можно сделать из меню Maintenance -> Unit Reset.

Монтирование iso образа ОС для установки на сервер выполняется в меню Virtual Media -> CD-ROM Image.

У меня iso образы ОС хранятся на сервере Samba в той же подсети что и интерфейсы IPMI серверов. Я указываю адрес сервера Samba, путь к образу установочному ISO с ОС, после чего монтирую ISO образ и приступаю к установке операционной системы.

Удаленную графическую Java консоль сервера (KVM-over-IP) можно открыть через Remote Control -> Console Redirection.

Консоль в целом удобная, но после установки ОС, для работы с сервером я обычно использую ssh клиенты. Иногда есть моменты когда, это невозможно, например если у вас не работает или еще не настроена сеть на сервере или же имеются какие-то проблемы с доступом. Именно тогда на помощь и приходит Remote Console.

Читайте также:  Не работает первое положение дворников ваз 21150

Никаких отдельных настроек в самой консоли делать не нужно, хочу лишь добавить, что она имеет встроенную клавиатуру, которую можно вызывать из меню Virtual Media -> Virtual Keyboard.

grubby —args «nomodeset» —update-kernel /boot/vmlinuz-`uname -r`

После этого, Remote Console работает исправно.

Управление сервером через утилиту IPMICFG от SuperMicro

Для управления серверами через IPMI компания SuperMicro разрабатывает собственную утилиту IPMICFG.

Скачать файл IPMICFG можно с помощью команды:

На момент публикации файл был с таким названием, я рекомендую заходить на репозиторий SuperMicro по ссылке ftp://ftp.supermicro.com/utility/IPMICFG/ и копировать url актуального файла.

Распакуем скачанный файл в директорию которой находимся:

Далее создаем символическую ссылку для удобства запуска утилиты:

ln -s /root/IPMI*/Linux/64bit/IPMICFG-Linux.x86_64 /usr/local/sbin/ipmicfg

Теперь мы можем запускать утилиту с помощью команды ipmicfg (символической ссылки). Рассмотрим базовые возможности утилиты ipmicfg.

Если выполнить команду ipmicfg -help мы получим список всех возможных параметров утилиты.

Разберем основные команды:

  • ipmicfg -help – полная справка по утилите;
  • ipmicfg -m – просмотр текущего IP и mac-адреса для IPMI;
  • ipmicfg -k — просмотр маски подсети;
  • ipmicfg -g – просмотр заданного шлюза;
  • ipmicfg -fd — сброс IPMI к заводским настройкам;
  • ipmicfg -user list – просмотр созданных пользователей и их привилегий.

Вы можете изменить IP адрес, маску и шлюз интерфейса IPMI:

  • ipmicfg -m 192.168.1.200
  • ipmicfg -k 255.255.255.0
  • ipmicfg -g 192.168.1.1

Создать нового пользователя IPMI и его пароль:

ipmicfg -user add

С помощью утилиты делаем следующее:

ipmicfg -user add 6 test 123456 4

Тем самым мы создали пользователя test с паролем 123456 и привилегиями администратора.

Список пользователей IPMI и их привилегии в системе можно вывести командами:

  • ipmicfg -user list
  • ipmicfg -user help

Как уже видите на скриншоте, пользователь test создан.

Чтобы изменит (сбросить) пароль пользователя IPMI, исползайте команду:

ipmicfg -user setpwd

И приведу еще пару примеров использование данной утилиты:

  • ipmicfg -hostname [value] — задать hostname для ipmi интерфейса;
  • ipmicfg -r — перезагрузка IPMI.

Мониторинг железа на сервере SuperMicro через IPMI и утилиту IPMICFG

Мониторинг сервера SuperMicro через IPMI

Через IPMI мониторить температуру и работу железа сервера SuperMicro довольно просто. Полная информация о железе сервера содержится в пункте System -> Hardware Information.

Информацию по состоянию процессора, оперативной памяти и вентиляторах, можно посмотреть перейдя во вкладку Server Health -> Sensor Readings.

Для удобства просмотра, можно менять категории отображения датчиков, например, температуры:

Или датчики напряжения:

Так как в данный момент на нашем сервере нет проблем, ни с температурой, ни с напряжением, все датчики находятся в зеленой зоне. Если на сервере поднимается температура или есть проблемы с напряжением, зеленые прямоугольники будут окрашиваться в красный цвет, что послужит сигналом для проверки вашего сервера.

Мониторинг с помощью утилиты ipmicfg

Проверка состояния блоков питания:

Посмотреть температуру процессора можно командой:

ipmicfg -nm oemgettemp

Так же можно проверить в каком режиме работают вентиляторы и изменить режим, если это необходимо.

Проверка состояния и конфигурации вентилятора

Изменение режима работы кулера: ipmicfg -fan Например, ipmicfg -fan 3

Информация о версии и прошивке IPMI:

]# ipmicfg -nm deviceid

И посмотреть все сенсоры можно командой ipmicfg -sdr

При выводе мы видим, что есть дополнительные столбцы, в которых отображена информация о лимитах нижнего и верхнего пределов.

Так же существует еще не малое количество утилит, которые можно использовать для мониторинга и автоматизировать этот процесс, например, с nagios. В данный момент заострять на этом внимание мы не будем, так как цель статьи рассказать основные моменты в работе с IPMI. Если вас заинтересует тема мониторинга, вы можете оставить свои пожелания и возможно в дальнейшем мы осветим и эту тему. Надеюсь, данная статья окажется для вас полезной!

Читайте также:  Как настроить детей против отца после развода

Источник

/contrib/famzah

Enthusiasm never stops

The Super Micro IPMI Console + Java are killing me

I don’t know if it’s Java or the Super Micro IPMI developers to blame, or both. One thing is for sure – I rarely need it, but almost each time I want to use the server-critical “Console Redirection” feature on our Super Micro servers, there is some problem with the Java applet. Thus I’m not able to access the remote console of the server quickly, which in turn gets me real headache.

Today, it’s the “Launch Console” button doing absolutely nothing on my Kubuntu desktop – no errors, no action after clicking it, no nothing. I (always) have a “backup option” – a Windows 7 virtual machine running on my desktop, as Java tends to work better for me on Windows (cross-platform, eh?). Same problem on the Windows too. As I’m a real paranoid about having a backup, I have a backup of the “backup option” – X over VNC, running on
some not-so-bleeding-edge Linux machines, in order to have a “stable” Java installation there. Though the Java failed on them today as well, as they are running Debian “lenny”, which seems to be having the latest Java version 1.6.20 too.

Well… sorry Java applets + Super Micro IPMI, you really disappoint me!

27/Mar/2012: Resolution: Use the IPMIView application which does not rely on web browsers. Tested with Java Version 6 Update 31 (build 1.6.0_31) on Windows 7. Note that IPMIView does not provide a KVM console for older versions of the Super Micro IPMI devices — the good news is that those devices work well within a web browser. 🙂

The (ugly) fix is to downgrade your Java to 1.6.19 (and disable automatic Java updates):
http://www.webhostingtalk.com/showthread.php?t=953055

Update #1: I downgraded to Java 1.6.19 on my Windows 7 by:

  1. Uninstalling the Java 1.6.20 JRE update.
  2. Installing the Java 1.6.19 JRE update which I downloaded from the “Archive: Java[tm] Technology Products Download” page.
  3. Being able to get this working only with Chrome. Firefox and IE 8 failed to work.

Update #2: Linux doesn’t seem to be having any problems. Firefox 3.6.3 on Ubuntu and Gentoo with Sun Java 1.6.20 works fine.

Update #3: If you upgrade the IPMI firmware to version 2.02, the Windows problem is fixed.

Here is some debug info from the Debian “lenny” Iceweasel browser, the only one which issued an error:

Unable to launch ATEN Java iKVM Viewer.
An error occurred while launching/running the application.

Title: ATEN Java iKVM Viewer
Vendor: ATEN
Category: Download Error

Unable to load resource: (https://%IP%/iKVM.jar, 1.56.3.0×0)

Wrapped Exception: java.io.IOException: HTTP response 404.

At the same time, the Java test page works fine. The version on the Debian “lenny” “sun-java6-jre” package is “6-20-01lenny1” (Java JRE 1.6.20).

The same problem is re-produced on:

  • Windows 7, running Java 1.6.20, under IE 8, Firefox 3.6.3 and Chrome 5.0.375.99.
  • Kubuntu Lucid, running OpenJDK 6 build b18, under Firefox 3.6.3.

The Firmware Revision of the IPMI interface on the X8DTL motherboard is 01.29, dated 2010-01-06. It’s not the latest one, but surely not a very old one. After all, you can’t reboot your production servers for every IPMI firmware release…

Anyway, I try not to write articles with negative attitude, but this time I just couldn’t resist.
Java, Java, Java… 🙂

Источник

Оцените статью