A alteração da interface administrativa do Data Domain Net Filter exige a execução da NIC
Summary: Ao definir a configuração admin-interface no Data Domain Net Filter, a interface de rede (NIC) selecionada deve estar em um estado em execução. Isso garante acesso ininterrupto aos serviços de gerenciamento, como SSH e HTTPS. ...
Symptoms
1) O seguinte comando net filter falha com erro para estado ou configuração inválidos devido à necessidade de uma NIC viável.
net filter config set admin-interface correspondente:
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface permite conexões com a NIC configurada para SSH (22) e HTTPS (443), mesmo que outras regras tentem impedir a tentativa de conexão.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess As regras ainda seriam respeitadas e impediriam a autenticação se configuradas.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
A coluna admin-interface foi projetada para proteger o acesso de gerenciamento ao sistema via SSH e HTTPS. Para evitar a perda acidental de conectividade, a configuração exige que a NIC especificada esteja em um estado de execução. Se a NIC estiver inativa ou ausente, o sistema bloqueará a alteração para evitar configuração incorreta.
Resolution
Para configurar com sucesso o admin-interface:
- Certifique-se de que a NIC de destino esteja em um estado de execução antes de aplicar as alterações.
- Para restringir o acesso a clients específicos:
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
Para redefinir a configuração da interface admin e permitir o acesso padrão por meio da primeira NIC em execução disponível.
net filter config reset admin-interface