PowerChute Network Shutdown v5 informa "No se pudo conectar al Host a través de la red".
Problema:
PowerChute Network Shutdown v5 informa "No se pudo conectar al Host a través de la red." cuando se configura con VMware ESXi 8 host.
Producto:
PowerChute Network Shutdown versión 5
Entorno:
Host VMware ESXi 7 u 8 que VMware vCenter Server no gestiona.
Causa:
Certificado de seguridad creado con el CN= localhost.localdomain
Durante la instalación de ESXi, el instalador genera un certificado autofirmado para cada host ESXi, pero el proceso se realiza antes de configurar la identidad ESXi. Esto significa que todos los hosts ESXi tienen un nombre común en su certificado autofirmado de localhost.localdomain.
Solución:
1 - Compruebe que la dirección IP y/o el nombre de dominio del host ESXi se han introducido correctamente.
2 - Compruebe que se puede hacer ping al host ESXi desde la máquina virtual PowerChute o el servidor en el que se ejecuta PowerChute.
3 - Revise el certificado de seguridad presentado por el host. Debe contener la dirección IP del host o el nombre de dominio como el CN.
Opción 1: Regeneración de certificados ESXi autofirmados mediante herramientas integradas
1 - Inicie sesión en el host ESXi a través de SSH
a. Requiere que el shell ESXi y el acceso SSH estén habilitados en el host
2 - Realice una copia de seguridad de los archivos de certificado existentes
a. /sbin/generate-certificates
a. /etc/init.d/hostd restart
5 - Inicie sesión en la máquina virtual PowerChute
a. Edite el archivo /etc/hosts y añada la dirección IP y el nombre de host del host ESXi
Ejemplos: 192.168.0.100 ESXiHost100.homelab.local o 192.168.0.100 ESXi100 si DNS no está configurado.
Para ayuda con la edición del archivo hosts, consulte Cómo editar el archivo hosts del sistema en el que se ha instalado PowerChute Network Shutdown.
6 - Reinicie la máquina virtual PowerChute
a. El comando es init 6
7 - Inicie sesión en la interfaz web de PowerChute
a. Ejecute el asistente de configuración
Opción 2: Creación e instalación manual de certificados SSL mediante OpenSSL
- mkdir /etc/vmware/ssl/bak
- mv /etc/vmware/ssl/rui.* /etc/vmware/ssl/bak/
2 - Utilizando un editor de texto (por ejemplo, el bloc de notas) y WinSCP, cree un archivo de configuración personalizado de OpenSSL (webclient.cnf) con el siguiente contenido y cárguelo en la carpeta /etc/vmware/ssl/ .
[ req ]default_bits = 2048default_keyfile = rui.keydistinguished_name = req_distinguished_nameencrypt_key = noprompt = nostring_mask = nombstrreq_extensions = v3_req[ v3_req ]basicConstraints = CA:FALSEkeyUsage = digitalSignature, keyEncipherment, dataEnciphermentextendedKeyUsage = serverAuth, clientAuthsubjectAltName = DNS:esxi.local, IP:192.168.1.100[ req_distinguished_name ]countryName = PHstateOrProvinceName = CavitelocalityName = CaviteorganizationName = SuEmpresaorganizationalUnitName = ITcommonName = esxi.local
3. Ejecute los siguientes comandos en el host ESXi para generar una nueva clave, CSR y certificado SSL:openssl genrsa -out /etc/vmware/ssl/rui.key 2048- openssl req -new -nodes -out /etc/vmware/ssl/rui.csr -keyout /etc/vmware/ssl/rui.key -config /etc/vmware/ssl/webclient.cnf
- openssl x509 -req -days 365 -in /etc/vmware/ssl/rui.csr -signkey /etc/vmware/ssl/rui.key -out /etc/vmware/ssl/rui.crt -extensions v3_req -extfile /etc/vmware/ssl/webclient.cnf
4. Reinicie los servicios del host ESXi para aplicar el nuevo certificado
/etc/init.d/hostd restart && /etc/init.d/rhttpproxy restart
Nota: en ciertos casos, es posible que los pasos descritos anteriormente no apliquen correctamente el certificado SSL actualizado. Si los cambios no surten efecto, puede ser necesario realizar un reinicio completo del sistema del host ESXi para garantizar que el nuevo certificado se cargue y reconozca correctamente.