Зміна інтерфейсу адміністратора Data Domain Net Filter вимагає запуску NIC
Summary: При налаштуванні параметра admin-interface у фільтрі мережі домену даних обраний мережевий інтерфейс (NIC) повинен бути в запущеному стані. Це забезпечує безперебійний доступ до сервісів управління, таких як SSH і HTTPS. ...
Symptoms
1) Наступна команда мережевого фільтра зазнає невдачі з помилкою для недійсного стану або конфігурації через вимогу життєздатного NIC.
net filter config set admin-interface помилка:
**** Failed to update admin-interface for IPv4: ip address check failed for interface <NIC name>
**** Failed to update admin-interface for IPv4: interface <NIC name> is not RUNNING
**** Failed to update admin-interface for IPv4: interface <NIC name> does not exist
2) net filter admin-interface дозволяє підключатися до налаштованого NIC для SSH (22) і HTTPS(443), навіть якщо інші правила намагаються запобігти спробі з'єднання.
# net filter config show
Option Value Ports Clients
-------------------- ----- ------ -----------
IPv4 admin-interface ethV0 22,443 all clients
IPv6 admin-interface ethV0 22,443 all clients
-------------------- ----- ------ -----------
3) adminaccess Правила все одно будуть дотримані та запобігатимуть автентифікації, якщо їх так налаштовано.
# adminaccess show
Service Enabled Allowed Hosts
----------- ------- -------------
ssh yes <Your client IPs or ranges>
scp yes (same as ssh)
telnet no -
ftp no -
ftps no -
http no <Your client IPs or ranges>
https yes <Your client IPs or ranges>
web-service yes N/A
----------- ------- -------------
Cause
Об'єкт admin-interface налаштування призначене для забезпечення доступу до системи через SSH і HTTPS. Щоб запобігти випадковій втраті з'єднання, конфігурація вимагає, щоб зазначений NIC перебував у робочому стані. Якщо NIC не працює або відсутній, система блокує зміни, щоб уникнути неправильної конфігурації.
Resolution
Щоб успішно налаштувати admin-interface:
- Переконайтеся, що цільовий NIC перебуває в робочому стані , перш ніж застосовувати зміни.
- Щоб обмежити доступ конкретним клієнтам:
-
net filter config set admin-interface <NIC in running state> client <Client IP>
-
Щоб скинути конфігурацію інтерфейсу адміністратора та дозволити доступ за замовчуванням через перший доступний запущений NIC .
net filter config reset admin-interface