¡Hola de nuevo!

Hoy quiero exponer un caso, que me ha ocurrido recientemente, y los pasos que llevé a cabo hasta su solución.

En un cliente, durante el mantenimiento preventivo, que realizamos habitualmente en su infraestructura, detectamos que todos los trabajos de backup y réplica fallaban debido al mismo error «…Error Client Error: NFC storage connection is unavailable…»

Solución a error relacionado con la conectividad NFC. Veeam B&R

Para estos casos hay un KB, bastante completa de Veeam, en la que se describen las posibles soluciones: 

Como se indica en la KB, este error suele producirse por 3 causas:

1. Problemas de conectividad en el puerto 902

2. Problemas de permisos

3. Problemas en la resolución de DNS

Para investigar sobre el problema, tenemos que localizar el proxy el que se procesa el backup y revisar los logs del trabajo o trabajos que fallan (ubicados en %programadata%VeeamBackup) para buscar algún patrón relacionado con los descritos en la anterior KB.

El problema es que ninguna de las 3 causas descritas era la causante del error. Es por ello que, siguiendo la KB, fue necesario aislar la conectividad NFC.

Realicé los pasos descritos para comprobar si el fallo de la conectividad NFC estaba fuera de Veeam, y la prueba no daba lugar a dudas. Es por ello, que procedí a reiniciar los Management Agents de los hosts. Seguidamente ejecuté uno de los trabajos, comprobando que el error se mantenía. ¡Mi gozo en un pozo!  🙁 

Todavía con el mal cuerpo de ver cómo volvía a fallar el trabajo, procedí a revisar de nuevo los logs del trabajo y me encontré con el siguiente error: «…sslv3 alert handshake failure… «

Solución a error relacionado con la conectividad NFC. Veeam B&R

Investigando un poco, encontré en esta KB. En la que se indica, que el protocolo SSL v3 se deshabilita por defecto, a partir de la versión 5.5 U3 de vSphere. Justo la versión que se ejecuta en la infraestructura. También indica que a partir de la versión 8 Update 3 de Veeam queda solucionado, pero en este caso, contábamos con la versión 7, sin posibilidad de upgrade a corto plazo.

La única alternativa que nos quedó, fue la de habilitar el protocolo SSL v3 en los host. En esta KB de VMware se indica el proceso. En este caso, lo habilitaremos para el puerto 903.

Para ello, accedemos a los hosts por SSH y ejecutamos el siguiente comando:

#esxcli system settings advanced set -o/UserVars/VMAuthDisabledProtocols -s

Habilitado el protocolo, pude comprobar como los trabajos volvían a ejecutarse correctamente.

Espero os sirva de ayuda si os encontráis con el mismo problema.

¡Hata la próxima!

Ramón Mateo

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Post Relacionados: