La modification de l’interface d’administration de Data Domain Net Filter nécessite l’exécution d’une carte NIC
Summary: Lors de la configuration du paramètre admin-interface dans Data Domain Net Filter, l’interface réseau (NIC) sélectionnée doit être en cours d’exécution. Cela garantit un accès ininterrompu aux services de gestion tels que SSH et HTTPS. ...
Symptoms
1) La commande de filtre réseau suivante échoue avec une erreur d’état ou de configuration non valide en raison de la nécessité d’une carte réseau viable.
net filter config set admin-interface correspondante :
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface autorise les connexions à la carte réseau configurée pour SSH (22) et HTTPS(443), même si d’autres règles tentent d’empêcher la tentative de connexion.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess Les règles seraient toujours respectées et empêcheraient l’authentification si elles étaient configurées.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
La commande admin-interface est conçu pour protéger l’accès de gestion au système via SSH et HTTPS. Pour éviter toute perte accidentelle de connectivité, la configuration exige que la carte réseau spécifiée soit en cours d’exécution. Si la carte NIC est défaillante ou manquante, le système bloque la modification pour éviter toute mauvaise configuration.
Resolution
Pour configurer avec succès l' admin-interface:
- Assurez-vous que la carte NIC cible est en cours d’exécution avant d’appliquer les modifications.
- Pour restreindre l’accès à des clients spécifiques :
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
Pour réinitialiser la configuration de l’interface d’administration et autoriser l’accès par défaut via la première carte réseau en cours d’exécution disponible.
net filter config reset admin-interface