¿Cómo podemos ayudarte hoy?

PowerChute Network Shutdown v5 informa "No se pudo conectar al Host a través de la red".

Problema:
PowerChute Network Shutdown v5 informa "No se pudo conectar al Host a través de la red." cuando se configura con VMware ESXi 8 host.

No se pudo conectar al Host

Producto:
PowerChute Network Shutdown versión 5

Entorno:
Host VMware ESXi 7 u 8 que VMware vCenter Server no gestiona.

Causa:
Certificado de seguridad creado con el CN= localhost.localdomain
Durante la instalación de ESXi, el instalador genera un certificado autofirmado para cada host ESXi, pero el proceso se realiza antes de configurar la identidad ESXi. Esto significa que todos los hosts ESXi tienen un nombre común en su certificado autofirmado de localhost.localdomain.


Certificado de seguridad
Solución:
1 - Compruebe que la dirección IP y/o el nombre de dominio del host ESXi se han introducido correctamente.
2 - Compruebe que se puede hacer ping al host ESXi desde la máquina virtual PowerChute o el servidor en el que se ejecuta PowerChute.
3 - Revise el certificado de seguridad presentado por el host. Debe contener la dirección IP del host o el nombre de dominio como el CN.

Si el CN = localhost.localdomain, cree un nuevo certificado de seguridad después de añadir el nombre de dominio correcto al host.


Opción 1: Regeneración de certificados ESXi autofirmados mediante herramientas integradas

1 - Inicie sesión en el host ESXi a través de SSH
a. Requiere que el shell ESXi y el acceso SSH estén habilitados en el host

2 - Realice una copia de seguridad de los archivos de certificado existentes

a. mv /etc/vmware/ssl/rui.crt /etc/vmware/ssl/rui.crt.old
b. mv /etc/vmware/ssl/rui.key /etc/vmware/ssl/rui.key.old
3 - Genera un nuevo certificado que contenga el FQDN para el valor CN.
a. /sbin/generate-certificates
4 - Reinicia el servicio hostd en el host
a. /etc/init.d/hostd restart

5 - Inicie sesión en la máquina virtual PowerChute
a. Edite el archivo /etc/hosts y añada la dirección IP y el nombre de host del host ESXi
Ejemplos: 192.168.0.100 ESXiHost100.homelab.local o 192.168.0.100 ESXi100 si DNS no está configurado.
Para ayuda con la edición del archivo hosts, consulte Cómo editar el archivo hosts del sistema en el que se ha instalado PowerChute Network Shutdown.

6 - Reinicie la máquina virtual PowerChute
a. El comando es init 6

7 - Inicie sesión en la interfaz web de PowerChute
a. Ejecute el asistente de configuración

Opción 2: Creación e instalación manual de certificados SSL mediante OpenSSL

1 - Conéctese al host ESXi mediante SSH y ejecute los siguientes comandos para realizar una copia de seguridad de los certificados existentes
  • mkdir /etc/vmware/ssl/bak
  • mv /etc/vmware/ssl/rui.* /etc/vmware/ssl/bak/

2 - Utilizando un editor de texto (por ejemplo, el bloc de notas) y WinSCP, cree un archivo de configuración personalizado de OpenSSL (webclient.cnf) con el siguiente contenido y cárguelo en la carpeta /etc/vmware/ssl/ .

[ req ]
default_bits = 2048
default_keyfile = rui.key
distinguished_name = req_distinguished_name
encrypt_key = no
prompt = no
string_mask = nombstr
req_extensions = v3_req[ v3_req ]
basicConstraints = CA:FALSE
keyUsage = digitalSignature, keyEncipherment, dataEncipherment
extendedKeyUsage = serverAuth, clientAuth
subjectAltName = DNS:esxi.local, IP:192.168.1.100[ req_distinguished_name ]
countryName = PH
stateOrProvinceName = Cavite
localityName = Cavite
organizationName = SuEmpresa
organizationalUnitName = IT
commonName = esxi.local

3. Ejecute los siguientes comandos en el host ESXi para generar una nueva clave, CSR y certificado SSL:

  • openssl genrsa -out /etc/vmware/ssl/rui.key 2048
  • openssl req -new -nodes -out /etc/vmware/ssl/rui.csr -keyout /etc/vmware/ssl/rui.key -config /etc/vmware/ssl/webclient.cnf
  • openssl x509 -req -days 365 -in /etc/vmware/ssl/rui.csr -signkey /etc/vmware/ssl/rui.key -out /etc/vmware/ssl/rui.crt -extensions v3_req -extfile /etc/vmware/ssl/webclient.cnf
.

4. Reinicie los servicios del host ESXi para aplicar el nuevo certificado

/etc/init.d/hostd restart && /etc/init.d/rhttpproxy restart

Nota: en ciertos casos, es posible que los pasos descritos anteriormente no apliquen correctamente el certificado SSL actualizado. Si los cambios no surten efecto, puede ser necesario realizar un reinicio completo del sistema del host ESXi para garantizar que el nuevo certificado se cargue y reconozca correctamente.

Schneider Electric Mexico

Explora más
Rango:
Explora más
Rango:
  • Documentación de productos
  • Descargas de software
  • Selector de productos
  • Sustitución y reemplazo de productos
  • Centro de ayuda y contacto
  • Encuentra nuestras oficinas
  • Obtén un presupuesto
  • Dónde comprar
  • Comunidad Schneider Electric
  • Empleo
  • Perfil corporativo
  • Informar una conducta indebida
  • Accesibilidad
  • Sala de redacción
  • Inversores
  • EcoStruxure
  • Búsqueda de empleo
  • Blog
  • Política de privacidad
  • Aviso de Cookies
  • Términos y condiciones
  • Change your cookie settings