Ändring av administratörsgränssnittet för Data Domain Net Filter kräver att nätverkskortet körs
Summary: När du konfigurerar inställningen för administratörsgränssnitt i Data Domain-nätfiltret måste det valda nätverksgränssnittet (NIC) vara i körningsläge. Detta säkerställer oavbruten åtkomst till hanteringstjänster som SSH och HTTPS. ...
Symptoms
1) Följande nätfilterkommando misslyckas med fel för ogiltigt tillstånd eller ogiltig konfiguration på grund av krav på livskraftigt nätverkskort.
net filter config set admin-interface fel:
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface tillåter anslutningar till det konfigurerade nätverkskortet för SSH (22) och HTTPS (443) även om andra regler försöker förhindra anslutningsförsöket.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess Regler skulle fortfarande respekteras och förhindra autentisering om så har konfigurerats.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
Informationen admin-interface Inställningen är utformad för att skydda hanteringsåtkomst till systemet via SSH och HTTPS. För att förhindra oavsiktlig förlust av anslutning kräver konfigurationen att det angivna nätverkskortet är i ett körningstillstånd. Om nätverkskortet är nere eller saknas blockerar systemet ändringen för att undvika felkonfiguration.
Resolution
För att konfigurera admin-interface:
- Kontrollera att målnätverkskortet körs innan du tillämpar ändringarna.
- Så här begränsar du åtkomsten till specifika klienter:
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
Om du vill återställa konfigurationen av administratörsgränssnittet och tillåta standardåtkomst via det första tillgängliga nätverkskortet som körs .
net filter config reset admin-interface