Data Domain Net Filter yönetici arabirimi değişikliği için NIC'nin çalıştırılması gerekiyor
Summary: Data Domain Net Filtresinde yönetici arabirimi ayarını yapılandırırken, seçilen ağ arabirimi (NIC) çalışır durumda olmalıdır. Bu, SSH ve HTTPS gibi yönetim hizmetlerine kesintisiz erişim sağlar. ...
Symptoms
1) Aşağıdaki net filtre komutu, uygun NIC gerektirmesi nedeniyle geçersiz durum veya yapılandırma hatasıyla başarısız olur.
net filter config set admin-interface hatasına neden olur:
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface diğer kurallar bağlantı girişimini engellemeye çalışsa bile SSH (22) ve HTTPS(443) için yapılandırılmış NIC'ye bağlantılara izin verir.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess Bu şekilde yapılandırılırsa kurallara uyulur ve kimlik doğrulaması önlenir.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
Komutta admin-interface ayarı, SSH ve HTTPS aracılığıyla sisteme yönetim erişimini korumak için tasarlanmıştır. Yanlışlıkla bağlantı kaybını önlemek için yapılandırma, belirtilen NIC'nin çalışır durumda olmasını gerektirir. NIC çalışmıyorsa veya eksikse sistem, yanlış yapılandırmayı önlemek için değişikliği engeller.
Resolution
Başarılı bir şekilde yapılandırmak için admin-interface:
- Değişiklikleri uygulamadan önce hedef NIC'nin çalışır durumda olduğundan emin olun.
- Belirli istemcilere erişimi kısıtlamak için:
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
Yönetici arabirimi yapılandırmasını sıfırlamak ve mevcut ilk çalışan NIC aracılığıyla varsayılan erişime izin vermek için.
net filter config reset admin-interface