Voor wijziging van de beheerinterface van Data Domain Net Filter moet een NIC worden uitgevoerd
Summary: Bij het configureren van de admin-interface-instelling in het Data Domain Net Filter moet de geselecteerde netwerkinterface (NIC) een actieve status hebben. Dit zorgt voor ononderbroken toegang tot beheerservices zoals SSH en HTTPS. ...
Symptoms
1) De volgende netfilteropdracht mislukt met fout voor ongeldige status of configuratie vanwege een levensvatbare NIC.
net filter config set admin-interface fout:
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface staat verbindingen met de geconfigureerde NIC voor SSH (22) en HTTPS (443) toe, zelfs als andere regels de verbindingspoging proberen te voorkomen.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess Regels zouden nog steeds worden gehonoreerd en authenticatie voorkomen als ze zo zijn geconfigureerd.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
De admin-interface De instelling is ontworpen om beheertoegang tot het systeem via SSH en HTTPS te beveiligen. Om te voorkomen dat de connectiviteit per ongeluk verloren gaat, moet de opgegeven NIC voor de configuratie actief zijn. Als de NIC niet werkt of ontbreekt, blokkeert het systeem de wijziging om een verkeerde configuratie te voorkomen.
Resolution
Om de admin-interface:
- Zorg ervoor dat de doel-NIC actief is voordat u wijzigingen toepast.
- Ga als volgt te werk om de toegang tot specifieke clients te beperken:
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
Om de configuratie van de beheerdersinterface te resetten en standaardtoegang toe te staan via de eerste beschikbare actieve NIC.
net filter config reset admin-interface