Ручное снятие самоизоляции узла
При работе с агентами возможны ситуации, при которых нельзя отправить команду на снятие самоизоляции узла с IP-адресов, находящихся в белом списке. Это связано с невозможностью передачи команды от менеджера к агенту, например, из-за отключения шлюза или изменения его IP-адреса.
В таких ситуациях снятие самоизоляции можно произвести вручную. Алгоритм ручного снятия самоизоляции узла зависит от используемой ОС:
Ручное снятие самоизоляции в ОС Windows недоступно. |
Снятие самоизоляции в ОС Linux
Чтобы отключить самоизоляцию узла в ОС Linux, последовательно выполните следующие действия на узле:
-
Удалите фильтры агента с помощью утилиты iptables:
sudo iptables -F rpoint-ar-self-isolation
-
Удалите фильтры агента с помощью утилиты nft:
sudo nft delete table inet rpoint-ar-self-isolation
-
Удалите фильтры агента с помощью утилиты ufw. Для этого:
-
Получите список всех правил фильтрации, выполнив команду:
sudo ufw status numbered
-
Для каждого правила с комментарием
rpoint-ar-self-isolation
выполните следующую команду:sudo ufw delete <line_number>
Здесь:
-
<line_number>
— номер строки правила.
-
-