Endring av administrasjonsgrensesnitt for Data Domain Net Filter krever kjøring av NIC
Summary: Når du konfigurerer innstillingen for admin-grensesnitt i Data Domain Net Filter, må det valgte nettverksgrensesnittet (NIC) være i en kjørende tilstand. Dette sikrer uavbrutt tilgang til administrasjonstjenester som SSH og HTTPS. ...
Symptoms
1) Følgende nettfilterkommando mislykkes med feil for ugyldig tilstand eller konfigurasjon på grunn av behov for levedyktig NIC.
net filter config set admin-interface feil:
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface tillater tilkoblinger til det konfigurerte nettverkskortet for SSH (22) og HTTPS(443) selv om andre regler prøver å forhindre tilkoblingsforsøket.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess Regler vil fortsatt bli respektert og forhindre autentisering hvis det konfigureres.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
Informasjonen i admin-interface innstillingen er utformet for å sikre administrasjonstilgang til systemet via SSH og HTTPS. Konfigurasjonen krever at det angitte nettverkskortet er i kjørende tilstand for å forhindre utilsiktet tap av tilkobling. Hvis NIC-en er nede eller mangler, blokkerer systemet endringen for å unngå feilkonfigurasjon.
Resolution
Hvis du vil konfigurere admin-interface:
- Kontroller at mål-NIC-en er i en kjørende tilstand før du bruker endringene.
- Slik begrenser du tilgangen til bestemte klienter:
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
Hvis du vil tilbakestille konfigurasjonen for administrasjonsgrensesnittet og tillate standardtilgang via det første tilgjengelige nettverkskortet som kjører.
net filter config reset admin-interface