Data Domain Net Filter -hallintakäyttöliittymän muutos edellyttää verkkokortin suorittamista
Summary: Kun hallintaliittymän asetusta määritetään Data Domain Net Filterissä, valitun verkkoliittymän (NIC) on oltava käynnissä olevassa tilassa. Tämä varmistaa keskeytymättömän pääsyn hallintapalveluihin, kuten SSH ja HTTPS. ...
Symptoms
1) Seuraava verkkosuodatuskomento epäonnistuu ja virheilmoitus koskee virheellistä tilaa tai kokoonpanoa, joka johtuu kelvollisen verkkokortin vaatimuksesta.
net filter config set admin-interface virhe:
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface sallii yhteyden muodostamisen määritettyyn verkkokorttiin SSH (22) ja HTTPS(443) -kohdille, vaikka muut säännöt yrittäisivät estää yhteysyrityksen.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess Sääntöjä noudatetaan edelleen ja ne estävät todennuksen, jos ne on määritetty.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
pikanäppäimellä admin-interface Asetuksen tarkoituksena on turvata hallinnan pääsy järjestelmään SSH- ja HTTPS-yhteydellä. Jotta yhteys ei vahingossa katkea, määrityksen on oltava käynnissä olevassa tilassa. Jos verkkokortti ei toimi tai puuttuu, järjestelmä estää muutoksen, jotta vältytään virheellisiltä määrityksiltä.
Resolution
Voit määrittää admin-interface:
- Varmista ennen muutosten tekemistä, että kohde-NIC on käynnissä
- Voit rajoittaa pääsyn tiettyihin asiakkaisiin seuraavasti:
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
Palauta hallintakäyttöliittymän määritys ja salli oletuskäyttö ensimmäisen käytettävissä olevan verkkokortin kautta.
net filter config reset admin-interface