Interface utilisateur Web inaccessible après la mise à niveau d’OpenManage Enterprise 4.6.0 lors de l’utilisation du paramètre « Restreindre les plages d’adresses IP autorisées »
Résumé: Au cours de la tâche post-mise à niveau, l’application des plages d’adresses IP échoue s’il existe des entrées de plage d’adresses IP non canoniques. Cela entraîne l’arrêt de la restauration de la table IP, ce qui rend l’interface utilisateur Web inaccessible. ...
Symptômes
Après la mise à niveau vers la version 4.6.0, l’interface utilisateur Web n’est pas accessible. Le site revient avec un ERR_CONNECTION_TIMED_OUT lors de la tentative de chargement.

Cause
Dans OpenManage Enterprise 4.6, le package firewalld est mis à niveau de la version 0.9.3 vers la version 2.0.1. Firewalld 0.9.3 acceptait silencieusement les chaînes de routage interdomaine sans classe (CIDR) non canoniques (par exemple, 100.94.15.0/21), de sorte que le ipset Pourrait stocker des plages avec les bits d’hôte définis.
Toutefois, firewalld 2.0.1 normalise automatiquement chaque chaîne CIDR à son format réseau (100.94.8.0/21). Cela entre immédiatement en conflit avec les entrées non canoniques préexistantes encore présentes dans le ipset Règle. La commande ipset Le chargement échoue alors avec 'INVALID_ENTRY overlaps' (100.94.8.0/21 chevauche 100.94.15.0/21), ce qui entraîne l’annulation de l’opération de restauration iptables.
Résolution
Avant de procéder à la mise à niveau vers la version 4.6, passez en revue vos plages d’adresses IP actuelles situées sous Paramètres d’application - Sécurité - Restreindre les plages d’adresses IP autorisées.

Assurez-vous que les plages d’adresses IP configurées ne se chevauchent pas. Dans l’exemple ci-dessus, il existe deux plages susceptibles de déclencher le problème :
- 192.168.2.0/24
- 192.168.2.2/24
Pour limiter le problème, utilisez l’une des solutions de contournement suivantes :
- Modifiez les plages d’adresses IP avant la mise à niveau vers la version 4.6 en supprimant les plages qui se chevauchent ou en modifiant les plages pour qu’elles soient canoniques.
- Une autre option consiste à désactiver temporairement les paramètres jusqu’à ce que la mise à niveau soit terminée. La version la plus récente de firewalld dans la version 4.6 normalise automatiquement les plages d’adresses IP.
Vous avez déjà effectué la mise à niveau vers la version 4.6 et l’interface utilisateur Web est inaccessible ? Revenir à un snapshot/point de contrôle fonctionnel avant de lancer la mise à niveau vers la version 4.6. Utilisez l’une des solutions de contournement ci-dessus et réessayez la mise à niveau.