Для изменения интерфейса администратора Data Domain Net Filter требуется запуск сетевой платы
Summary: При настройке параметра admin-interface в фильтре Data Domain Net выбранный сетевой интерфейс (NIC) должен находиться в состоянии Running. Это обеспечивает бесперебойный доступ к сервисам управления, таким как SSH и HTTPS. ...
Symptoms
1) Следующая команда net filter завершается сбоем с ошибкой из-за недопустимого состояния или конфигурации из-за необходимости работоспособной сетевой платы.
net filter config set admin-interface :
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface разрешает подключения к настроенной сетевой плате для SSH (22) и HTTPS(443), даже если другие правила пытаются предотвратить попытку подключения.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess Если это настроено, правила по-прежнему будут учитываться и препятствовать проверке подлинности.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
Переменная admin-interface предназначена для защиты доступа руководства к системе по протоколам SSH и HTTPS. Чтобы предотвратить случайную потерю подключения, конфигурация должна находиться указанная сетевая плата в рабочем состоянии. Если сетевая плата не работает или отсутствует, система блокирует изменение во избежание неправильной настройки.
Resolution
Для успешной настройки admin-interface.
- Прежде чем вносить изменения, убедитесь, что целевая сетевая плата находится в рабочем состоянии .
- Чтобы ограничить доступ для определенных клиентов, выполните следующие действия.
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
Чтобы сбросить конфигурацию интерфейса администратора и разрешить доступ по умолчанию через первую доступную работающую сетевую плату.
net filter config reset admin-interface