Data Domain Net Filter ændring af administratorgrænsefladen kræver kørsel af NIC
Summary: Når du konfigurerer administratorgrænsefladeindstillingen i Data Domain-netfilteret, skal den valgte netværksgrænseflade (NIC) være i køretilstand. Dette sikrer uafbrudt adgang til administrationstjenester såsom SSH og HTTPS. ...
Symptoms
1) Følgende netfilterkommando mislykkes med fejl for ugyldig tilstand eller konfiguration på grund af krav om levedygtigt NIC.
net filter config set admin-interface fejl:
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface tillader forbindelser til det konfigurerede netværkskort for SSH (22) og HTTPS(443), selvom andre regler forsøger at forhindre forsøg på at oprette forbindelse.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess Regler vil stadig blive overholdt og forhindre godkendelse, hvis det er konfigureret.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
Ikonet admin-interface er designet til at beskytte ledelsens adgang til systemet via SSH og HTTPS. For at forhindre utilsigtet tab af tilslutningsmuligheder kræver konfigurationen, at det angivne netværkskort er i køretilstand. Hvis netværkskortet er nede eller mangler, blokerer systemet ændringen for at undgå fejlkonfiguration.
Resolution
For at konfigurere admin-interface:
- Sørg for, at destinationsnetværkskortet er i kørende tilstand , før du anvender ændringerne.
- Sådan begrænser du adgangen til bestemte klienter:
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
For at nulstille administratorgrænsefladekonfigurationen og tillade standardadgang via det første tilgængelige kørende netværkskort .
net filter config reset admin-interface