本帖最后由 91135_周杰 于 2024-4-23 11:28 编辑
VDC登录源IP限制解除 一、问题背景 客户自己做了登录VDC的源IP限制,但是由于忘记了自己电脑是DHCP获取的地址,所以导致无法登录VDC设备进行运维。 问题现象:忘记vdc设备的登录源IP是多少,无法登录vdc设备。 设备版本:5.9.1 软件部署
二、处理步骤 2.1、尝试换IP地址,登录设备,无法找到对应的IP 2.2、tskb中找到登录后台的帖子,尝试进行取消源IP登录限制 方法1:HCI中点击对应vdc,登录控制台,点击alt+F4,进入命令行界面
登录到vdc设备后台后,先对2个文件进行复制备份,命令如下 cp /sf/mfs/etc/sangfor/ctrl_user.sfr /sf/mfs/etc/sangfor/ctrl_user2.sfr cp /sf/etc/sangfor/ctrl_user.sfr /sf/etc/sangfor/ctrl_user2.sfr 编辑上面这两个文件,修改其中的参数 EnableIPFilter 字段的值为 0
vi /sf/mfs/etc/sangfor/ctrl_user.sfr vi /sf/etc/sangfor/ctrl_user.sfr
修改后,解决问题,登录设备可以正常登录
方法二:
1. 接入VDC后台 如果一天内设备开启了ssh,可以通过ssh接入后台;软件vdc可以通过VMP进入后台,硬件vdc通过接显示器进入后台 如果硬件vdc没有显示输出接口就没法接入后台: 进入后台后可以使用 systemctl disable sangfor-fwserver;systemctl stop sangfor-fwserver 关闭防火墙,关闭后就可以ssh进去修改数据库, 操作完记 得systemctl enable sangfor-fwserver;systemctl start sangfor-fwserver 2. 修改数据库 切换到root用户,执行 sqlite3 /sf/mfs/data/db/sqlite3/sslvpn.sq3 insert into ctrl_admin_ip_limit (admin_id,ip_begin,ip_end) values (1,0,4294967295); 修改完成后,就可以正常登录admin了
三、总结 1.设置源IP限制后,及时记录源IP地址,以防忘记无法登录 2.如果是软件VDC可以从VMP上进入VDC后台,硬件VDC就需要想办法进后台了,例如VDC接显示器或者其他办法。 【建议操作VDC前如果是软件VDC的建议先打快照,避免误操作】 |