Eski nesil fiziksel sunucularda uzaktan ekran hâlâ Java Web Start ile gelir. Chrome ve Edge Java eklentisini yıllardır çalıştırmaz; Java 8 güvenlik politikası da imzasız veya kendi imzaladığı sertifikalı BMC uygulamasını varsayılan olarak durdurur. Sonuç klasiktir: Application blocked by Java security. Bu rehber, dedicated (fiziksel) sunucuda Java ile IPMI / iDRAC / iLO / BMC konsoluna nasıl bağlanacağınızı ve sunucu IP ile IPMI IP'sini Java'nın güvenli ağına (Exception Site List) ekleyerek bu engelin neden kalktığını adım adım anlatır.
https:// ile ekleyin. JNLP panelden geliyorsa https://konsol.sistemdc.com ve https://www.sistemdc.com de listede olmalıdır. IPMI'yi mümkünse ayrı yönetim IP'sinde tutun; böylece Java yalnızca sizin izin verdiğiniz adrese konuşur, genel ağdaki vekil sunucu ve antivirüs tarayıcısı konsolu bozmaz. Donanım HTML5 destekliyorsa önce HTML5 KVM rehberine bakın.
Kiralık sunucuda işletim sistemi çökerse SSH ve RDP da gider. BMC (Baseboard Management Controller) anakart üzerindeki ayrı bir küçük denetleyicidir; sunucu kapalıyken bile kendi IP'sinden ayaktadır. Üreticiler buna farklı isim verir:
Üçü de aynı işi yapar: güç aç/kapa, sensör, sanal medya (ISO) ve KVM over IP (uzaktan klavye-ekran-fare). VDS'te bu katman yoktur; hipervizör VNC verir. Dedicated'te kart size aittir. Paket ve stok için kiralık sunucu hub'ına bakın.
Yönetim portu üretim LAN'ından ayrı bir RJ45'tir (shared LAN da olabilir). Arkadaki yeşil ışıklar genelde işletim sistemi trafiğidir; BMC'nin kendi portu ayrı yanar. Bu ayrım, sonraki bölümdeki IP ekleme adımının neden iki adres istediğini açıklar.
2010'ların BMC firmware'i konsolu bir Java applet veya .jnlp (Java Web Start) dosyası olarak sunar. Tarayıcılar NPAPI eklentisini kaldırdığı için applet doğrudan sayfada açılmaz; dosyayı indirip OpenWebStart veya Oracle Java 8 ile çalıştırırsınız.
| Donanım / BMC | Tipik konsol | Ne yapmalısınız? |
|---|---|---|
| iLO 2 / 3, iDRAC 6 / 7, eski SuperMicro | Yalnızca Java | Bu rehberdeki Exception List + OpenWebStart |
| iLO 4 ve üzeri, iDRAC 8 / 9 HTML5 | HTML5 (Java yedek) | Önce HTML5; açılmazsa Java |
| Yeni nesil Redfish BMC | HTML5 | Java gerekmez |
Java 7u51'den beri imzasız veya kendi imzaladığı sertifikalı uygulamalar varsayılan olarak engellenir. BMC üreticisi nadiren genel bir CA'dan imzalı JAR verir; bu yüzden Exception Site List bir güvenlik deliği değil, BMC'ye özel izin listesidir. Küresel güvenlik seviyesini “Orta”ya çekmek tüm siteleri açar; bunu yapmayın.
Kiralık sunucu hizmetinde BMC yönetim IP'si müşteri ağına doğrudan açılmaz. Konsol, müşteri panelindeki köprü üzerinden gelir. Adımlar:
.jnlp dosyasını kaydedin ve açın.Kısa bilgi bankası özeti: IPMI / KVM ile nasıl bağlanırım? Açılmıyorsa IPMI / KVM açılmıyor kontrol listesine de bakın.
Java'nın “güvenli ağı” Windows'taki Ev/İş ağı değildir. Adı İstisna Sitesi Listesi (Exception Site List): yalnızca sizin yazdığınız origin'lerden imzasız veya kendi imzalı kod çalışır. Sunucu IP'sini ve IPMI IP'sini buraya eklediğinizde Java o iki adresi güvenilir origin sayar; genel internetteki rastgele siteler etkilenmez.
Hizmet detayından sunucu (OS) IP ve IPMI / iDRAC / iLO IP değerlerini kopyalayın. Sonra listeye şunları, sondaki eğik çizgi olmadan, protokolle birlikte yazın:
| Kayıt | Örnek (kendi IP'nizi yazın) | Neden? |
|---|---|---|
| IPMI HTTPS | https://203.0.113.10 | Web arayüzü ve JAR indirme |
| Sunucu IP HTTPS | https://203.0.113.20 | JNLP bazen OS IP'sini codebase sanır |
| IPMI HTTP (yalnızca BMC HTTP ise) | http://203.0.113.10 | Eski firmware hâlâ HTTP kullanır |
| SistemDC konsol köprüsü | https://konsol.sistemdc.com | Panelden inen JNLP'nin origin'i |
| SistemDC site | https://www.sistemdc.com | Panel oturumu aynı origin'den dosya verebilir |
IP'ler örnektir; kendi hizmet detayınızdakini kullanın. Uyarı penceresinde gördüğünüz host https://x.x.x.x:443 ise listeye aynı yazımı ekleyin. Java origin eşlemesi katıdır: http ile https, portlu ile portsuz ayrı kayıtlardır.
%ProgramFiles%\Java\jre1.8.0_xxx\bin\javacpl.exe yolunu deneyin.javaws süreçlerini kapatın, .jnlp dosyasını yeniden açın.Oracle Java 8 tarayıcı eklentisi ölüdür; JNLP için OpenWebStart güncel ve bakımlıdır. Kurulumdan sonra OpenWebStart ayarları > Security / Exception list altına aynı URL'leri ekleyin. .jnlp dosya ilişkilendirmesinin OpenWebStart'a ait olduğunu doğrulayın (Windows: Varsayılan uygulamalar).
Bazı iDRAC 6/7 sürümleri hâlâ Internet Explorer motoruna yaslanır. Java listesi yetmezse:
https://IPMI_IP ve https://SUNUCU_IP adreslerini ekleyin.Bu, Windows'un o IP'leri kısıtlı “Internet” bölgesi yerine güvenilen bölgeye almasıdır. Java Exception List'in yerine geçmez; tamamlar.
Java'nın bozulmasının üç yaygın nedeni vardır: (1) imza/sertifika, (2) yanlış origin, (3) yol üzerindeki HTTPS incelemesi. Üçünü de IP ayrımı çözer.
https://ilo-sunucuadi olarak ekleyin.konsol.sistemdc.com ve hizmette yazan genel sunucu IP'sini eklemek doğru yoldur. Colocation'da ise BMC IP'si sizin yönetim VLAN'ınızdadır; o IP'yi ekleyin.Exception List, BMC'yi internete açmak demek değildir. Tersi doğrudur: Java'ya izin verdiğiniz origin'i mümkün olduğunca küçük tutun.
Fiziksel erişim ve remote hands ayrımı için Remote Hands rehberine bakabilirsiniz. Konsol yetmezse saha müdahalesi ayrı bir kanaldır.
| Belirti | Ne yapın |
|---|---|
| Application blocked by Java security | Exception List'e uyarıdaki origin'i birebir ekleyin; javaws'ı tamamen kapatıp yeniden açın. |
| Unable to launch the application / Missing JARs | 32-bit Java ile 64-bit JAR karışması. Tek bir 64-bit JRE veya yalnızca OpenWebStart bırakın. |
| Siyah ekran, bağlantı zaman aşımı | Kurumsal güvenlik duvarı konsol TCP'sini kesiyor olabilir. HTML5 deneyin; colocation'da VPN üzerinden tekrar deneyin. Panel yolu SistemDC'de bu trafiği taşır. |
| Sertifika uyarısı (self-signed) | Yalnızca hizmette yazan IPMI host'unu kabul edin. Başka bir IP'ye çıkan sertifikayı onaylamayın. |
| JNLP metin olarak iniyor, açılmıyor | Dosya ilişkilendirmesini OpenWebStart'a verin; tarayıcının “her zaman bu türü aç” seçeneğini kapatın. |
Hâlâ açılmıyorsa destek talebine hizmet ID, Java/OpenWebStart sürümü ve uyarının tam metnini ekleyin. BMC reset işletim sistemini düşürmez; yalnızca yönetim denetleyicisini yeniden başlatır.
Java güvenlik seviyesini düşürmek daha kolay değil mi?
Kolaydır, yanlıştır. Seviyeyi düşürmek tüm origin'leri gevşetir. Exception List yalnızca sizin sunucu ve IPMI IP'lerinizi açar; Java'nın geri kalan politikası yüksek kalır.
Neden hem sunucu IP hem IPMI IP?
JNLP/JAR çoğu zaman web arayüzünün (veya panel köprüsünün) host'undan iner; canlı KVM oturumu BMC'nin kendi IP'sine (veya köprüye) bağlanır. Tek adres eklenince Java ikinci origin'i engeller.
macOS veya Linux'ta aynı mı?
Aynı origin listesi geçerlidir. OpenWebStart ayarlarından Exception list'e URL ekleyin. Oracle Java'nın macOS tarayıcı eklentisi yoktur; JNLP dosyasını OpenWebStart ile açın.
HTML5 varsa Java'ya gerek var mı?
Yok. Modern firmware'de HTML5 birincil yoldur. Java'yı yalnızca HTML5'in olmadığı veya WebSocket'in kesildiği eski kartlar için saklayın. Ayrıntı: HTML5 KVM rehberi.
IPMI şifremi blogda paylaşmalı mıyım?
Hayır. Destek talebinde bile istenmedikçe parola göndermeyin. Paneldeki kimlik bilgisi alanı yeterlidir.
Ankara tesis · panelden HTML5 ve Java konsol · Stormwall DDoS
Kiralık Sunucu AMD Ryzen Kiralık Sunucu