La modifica dell'interfaccia di amministrazione del filtro di rete Data Domain richiede l'esecuzione della scheda di rete
Summary: Quando si configura l'impostazione admin-interface nel filtro rete di Data Domain, l'interfaccia di rete (NIC) selezionata deve essere in esecuzione. Ciò garantisce un accesso ininterrotto ai servizi di gestione come SSH e HTTPS. ...
Symptoms
1) Il seguente comando net filter ha esito negativo con errore per stato o configurazione non valida a causa della necessità di una scheda di rete valida.
net filter config set admin-interface corrispondente:
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface consente le connessioni alla scheda di rete configurata per SSH (22) e HTTPS(443) anche se altre regole tentano di impedire il tentativo di connessione.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess Le regole verrebbero comunque rispettate e impedirebbero l'autenticazione se configurate in questo modo.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
La colonna admin-interface l'impostazione è progettata per salvaguardare l'accesso di gestione al sistema tramite SSH e HTTPS. Per evitare la perdita accidentale di connettività, la configurazione richiede che la scheda di rete specificata sia in esecuzione. Se la scheda di rete è inattiva o mancante, il sistema blocca la modifica per evitare errori di configurazione.
Resolution
Per configurare correttamente admin-interface:
- Assicurarsi che la scheda di rete di destinazione sia in esecuzione prima di applicare le modifiche.
- Per limitare l'accesso a client specifici:
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
Per ripristinare la configurazione dell'interfaccia amministratore e consentire l'accesso predefinito tramite la prima scheda di rete in esecuzione disponibile.
net filter config reset admin-interface