ipmi - ping işlemi yapamıyor veya uzaktan bağlanamıyor


12

IPMI denetleyicisini uzak bağlantıları kabul edecek şekilde yapılandırmayı denedim, ancak ping bile yapamıyorum.

Durumu şu şekildedir:

#/usr/local/bin/ipmitool lan print 2

Set in Progress         : Set Complete
Auth Type Support       : NONE PASSWORD
Auth Type Enable        : Callback :
                        : User     : NONE PASSWORD
                        : Operator : PASSWORD
                        : Admin    : PASSWORD
                        : OEM      :
IP Address Source       : Static Address
IP Address              : 192.168.1.112
Subnet Mask             : 255.255.255.0
MAC Address             : 00:a0:a5:67:45:25
IP Header               : TTL=0x40 Flags=0x40 Precedence=0x00 TOS=0x10
BMC ARP Control         : ARP Responses Enabled, Gratuitous ARP Enabled
Gratituous ARP Intrvl   : 8.0 seconds
Default Gateway IP      : 192.168.1.1
Default Gateway MAC     : 00:00:00:00:00:00
802.1q VLAN ID          : Disabled
802.1q VLAN Priority    : 0
RMCP+ Cipher Suites     : 0,1,2,3
Cipher Suite Priv Max   : uaaaXXXXXXXXXXX
                        :     X=Cipher Suite Unused
                        :     c=CALLBACK
                        :     u=USER
                        :     o=OPERATOR
                        :     a=ADMIN
                        :     O=OEM

# /usr/local/bin/ipmitool user list 2

ID  Name             Enabled Callin  Link Auth  IPMI Msg   Channel Priv Limit
1                    true    false   true       true       USER
2   admin            true    false   true       true       ADMINISTRATOR

# /usr/local/bin/ipmitool channel getaccess 2 2
Maximum User IDs     : 5
Enabled User IDs     : 2

User ID              : 2
User Name            : admin
Fixed Name           : No
Access Available     : callback
Link Authentication  : enabled
IPMI Messaging       : enabled
Privilege Level      : ADMINISTRATOR

# /usr/local/bin/ipmitool channel info 2
Channel 0x2 info:
  Channel Medium Type   : 802.3 LAN
  Channel Protocol Type : IPMB-1.0
  Session Support       : multi-session
  Active Session Count  : 0
  Protocol Vendor ID    : 7154
  Volatile(active) Settings
    Alerting            : disabled
    Per-message Auth    : disabled
    User Level Auth     : disabled
    Access Mode         : always available
  Non-Volatile Settings
    Alerting            : disabled
    Per-message Auth    : disabled
    User Level Auth     : disabled
    Access Mode         : always available

# /usr/local/bin/ipmitool chassis status
System Power         : on
Power Overload       : false
Power Interlock      : inactive
Main Power Fault     : false
Power Control Fault  : false
Power Restore Policy : unknown
Last Power Event     :
Chassis Intrusion    : inactive
Front-Panel Lockout  : inactive
Drive Fault          : false
Cooling/Fan Fault    : false

# arp
Address                  HWtype  HWaddress           Flags Mask            Iface
192.168.1.112            ether   00:A0:A5:67:45:25   C                     bond0

# /usr/local/bin/ipmitool -I lan -H 192.168.1.112 -U admin -P admin chassis power status
Error: Unable to establish LAN session
Unable to get Chassis Power Status

Özetle. ARP listesinde var, bu yüzden arp'ler yayınlanıyor. Ping alamıyorum ve bağlanamıyorum. Konfigürasyonda göze çarpan herhangi bir hata var mı?

Çok teşekkürler, Fidel


Bu makine internette mi? Acımasız konuşma: Yönlendirmenizi düzeltin. Bu özel bir IP - sorun olabilir.
TomTom

1
Teşekkürler Tom, makine yerel bir şeritte. İpmi sorguları ve komutları yerel LAN'dan da gelecektir. Şerefe
Fidel

1
Serhiy'nin yorumunu genişletmek için: eğer paylaşılan bir NIC ise ipmitool sunucunun kendisinde çalıştırılamaz. Uzak bir sunucudan çalıştırmalısınız.
Mark Wagner

2
Ping atmaya ve ipmiplemeye çalışırken bir paket dökümü gönderebilir misiniz?
MikeyB

1
Arayüz olarak% 50 paket damlası ve bond0 ile - bu, iki arayüzü birbirine bağlı ve sadece bir tane bağlanmış gibi görünüyor mu?
Nils

Yanıtlar:


9

Diğer insanların belirttiği gibi, bu bir ağ oluşturma sorunu olabilir. Varsayılan olarak BMC'ye ping atabiliyor olmanız gerekir.

Bununla birlikte, BMC'nin yeni yapılandırmayı hesaba katmaması daha sinsi bir sorun da olabilir.

BMC'yi sıfırlamaya çalışın: mc soğuk sıfırlama

Bu sorunu birçok Dell IDRAC dolgulu makinede yaşadım ve sıfırlama işlemi her zaman düzeltildi.


Teşekkürler tux, şimdi "şasi kapatıldı" gibi talimatlar gönderebiliyorum ama açılmasını söyleyemem. Kapalı durumdayken yanıtlar gelmez
Fidel

Güç tasarrufu modundan kaynaklanıyor olabilir, bkz. Lists.us.dell.com/pipermail/linux-poweredge/2009-Şubat /…
zecrazytux

5

Deneyimlerime göre, ağınızın dışından bağlantı kurmak için varsayılan ağ geçidi MAC adresini ayarlamak gerekir. Ayrıca, bağlantı birleştirme kullanıyorsanız ve BMC için paylaşılan bir bağlantı noktasına sahipseniz, diğer sorunları da beraberinde getirir. Bazı anahtarlarda, bir MAC veya IP adresi için yük paylaşım algoritmasını atlamak ve trafiği belirli bir bağlantı noktasına yönlendirmek mümkündür.


1
Milan, bana bağlantı toplama ve paylaşılan liman hakkında daha fazla bilgi ver. Ben de buna benzer sorunlar yaşıyorum. Bağlantı toplama ve paylaşılan ipmi kullanamazsınız?
Matt

2

BMC'niz arayüzü anakartla paylaşıyorsa, ağ modülünüzde "CrcStripping = 0" yüklendiğinden emin olun.


2

Sadece aynı sorunla karşılaştı ve sorun ipmi'nin yanlış bir '802.1q VLAN ID' ile yapılandırılmış olmasıydı. ipmi bu komutu çalıştırdıktan hemen sonra çalışmaya başladı:

sudo ipmitool lan set 1 vlan id off


BTW, orijinal soruda vlan kimliği zaten "Devre Dışı". Gelecekte buraya gelecek olanlara yardım etmeye çalışıyorum.
keithpjolley

1

arpingIPMI BMC ve arp tablomda görebiliyordum, ancak ping alamadım benzer bir sorun vardı .

Sorun, BMC'nin / 31 ağında olduğunu ve tüm yanıtları var olmayan bir varsayılan ağ geçidine gönderdiğini düşünmesiydi. Çözüm, IPMI yapılandırmasındaki varsayılan ağ geçidini değiştirmek veya bu ağ geçidi adresini istemcinizin NIC'sine eklemektir.


0

Hedef sunucuda (veya aralarında) kolayca bir güvenlik duvarı sorunu olabilir. Örneğin, trafiğin hedef sunucudaki UDP / 623'e (ipmi bağlantı noktası) ulaştığını görüyor musunuz? Çalışan iptables veya SELinux'unuz var mı? Varsa neler olup bittiğini görmek için günlüğe kaydetmeyi denediniz mi?

Ipmi'yi ortadan kaldırmak için yapabileceğiniz bir şey, dinleyici hizmetini durdurmak, daha sonra nc (netcat) gibi geçici bir dinleyici çalıştırmak ve bir istemciden ona bağlanıp bağlanamayacağınızı görmektir (burada da netcat'i kullanabilirsiniz). Yerel olarak başla ve sonra dışa doğru genişlet.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.