Solaris 11 zonas, redes e portas bloqueadas

3

Nosso administrador do Solaris é encerrado. Estamos construindo um novo sistema. Eu fui encarregado de ajudar.

Eu tenho uma caixa do Solaris com uma zona global e 15 não globais. Alguns NGZs podem ssh para outros NGZ. Muitos não podem ssh em tudo. Eu posso zlogin da GZ para todos os NGZ.

Veja como eu tentei solucionar problemas:

1) copy a master hosts file to all zones 2) ssh -vvv somehost* (for problem zones this hangs at " debug2: ssh_connect: needpriv 0 debug1: Connecting to x.x.x.x [x.x.x.x] port 22." 3) telnet somehost 22 (for problem zones this never connects)

Uma última ressalva: me disseram que havia um firewall NGZ construído no design original que nunca foi implementado, mas não há como provar isso.

Como posso rastrear a origem bloqueando essas portas

    
por Marinaio 27.10.2017 / 21:56

1 resposta

0

Na região global, você pode exibir a saída de zoneadm list -iv ?

Além disso, para a zona do problema, do global como raiz, você tentou: zlogin -C <zone_name> para acessar o console da zona? Talvez nunca tenha sido totalmente configurado e solicitará que você faça alguma configuração. Se não for assim, pelo menos você terá uma maneira de entrar na zona para verificar seu estado (ex: svcs -xv ; e olhando para / var / adm / messages).

    
por 01.12.2017 / 18:28