El cambio en la interfaz de administración del filtro de red de Data Domain requiere la ejecución de una NIC
Summary: Cuando se configura el ajuste de la interfaz de administración en el filtro de red de Data Domain, la interfaz de red (NIC) seleccionada debe estar en ejecución. Esto garantiza el acceso ininterrumpido a los servicios de administración, como SSH y HTTPS. ...
Symptoms
1) El siguiente comando de filtro de red falla con error debido a una configuración o un estado no válidos debido a la necesidad de una NIC viable.
net filter config set admin-interface correspondiente:
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface permite las conexiones a la NIC configurada para SSH (22) y HTTPS (443), incluso si otras reglas intentan evitar el intento de conexión.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess Las reglas aún se respetarían e impedirían la autenticación si así se configuran.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
La variable admin-interface está diseñada para proteger el acceso de la administración al sistema a través de SSH y HTTPS. Para evitar la pérdida accidental de conectividad, la configuración requiere que la NIC especificada esté en ejecución. Si falta la NIC o está inactiva, el sistema bloquea el cambio para evitar errores de configuración.
Resolution
Para configurar correctamente el admin-interface:
- Asegúrese de que la NIC de destino esté en un estado de ejecución antes de aplicar los cambios.
- Para restringir el acceso a clientes específicos:
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
Para restablecer la configuración de la interfaz de administración y permitir el acceso predeterminado a través de la primera NIC en ejecución disponible .
net filter config reset admin-interface