Změna rozhraní správce filtru Data Domain Net Filter vyžaduje spuštění síťové karty
Summary: Při konfiguraci nastavení rozhraní správce v nástroji Data Domain Net Filter musí být vybrané síťové rozhraní (NIC) ve spuštěném stavu. Tím je zajištěn nepřetržitý přístup ke službám správy, jako jsou SSH a HTTPS. ...
Symptoms
1) Následující příkaz net filter selže s chybou kvůli neplatnému stavu nebo konfiguraci kvůli požadavku na životaschopnou síťovou kartu.
net filter config set admin-interface :
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface umožňuje připojení k nakonfigurované síťové kartě pro protokoly SSH (22) a HTTPS(443) i v případě, že se jiná pravidla pokusí pokusu o připojení zabránit.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess Pravidla by se stále dodržovala a bránila ověřování, pokud by byla nakonfigurovaná.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
Skript admin-interface nastavení je navrženo tak, aby zabezpečilo přístup správy k systému přes SSH a HTTPS. Aby se zabránilo náhodné ztrátě připojení, konfigurace vyžaduje, aby zadaná síťová karta byla ve spuštěném stavu. Pokud je síťová karta nefunkční nebo chybí, systém změnu zablokuje, aby nedošlo k nesprávné konfiguraci.
Resolution
Chcete-li úspěšně nakonfigurovat admin-interface:
- Před použitím změn se ujistěte, že je cílová síťová karta ve spuštěném stavu .
- Omezení přístupu na konkrétní klienty:
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
Chcete-li obnovit konfiguraci rozhraní správce a povolit výchozí přístup prostřednictvím první dostupné spuštěné síťové karty.
net filter config reset admin-interface