権限が拒否されたためのTCP接続に対するFpolicy切断
環境
- ONTAP 9
- FPolicy
- ノードファイアウォール(IPFW)
問題
- Fpolicy接続が失敗し、エラー「TCP Connection to FPolicy server failed」が発生しています
fpolicy: fpolicy.server.connectError:error]: Node failed to establish a connection with the FPolicy server "10.X.X.X" of policy "policy1" for Vserver SVM1 (reason: "TCP Connection to FPolicy server failed.").- FPolicyログには、接続がFPolicyエラー「connect failed with errno = 13」で失敗していることが示されています
Fri Jul 04 2025 21:56:28 +10:00 [kern_fpolicy:error:8860] Establish TCP connection returned error.[0x0x8066a6700] src/fsm/fsm_external_engine.cc:5073Fri Jul 04 2025 21:56:28 +10:00 [kern_fpolicy:error:8860] connect failed with errno = 13. [0x0x8066a6e00] src/fsm/fsm_external_engine.cc:5443- FPolicyエラーコード13は「Permission denied」を意味し、これはファイアウォールによるブロックを示しています
- EMSは
ipfw.ReachedMaxStates:noticeの複数のイベントも報告しました