¿Por qué algunas aplicaciones de QTS no funcionan correctamente después de activar "Solo permitir conexiones de la lista"?
Productos aplicables
Container Station
Información general
QTS bloquea las conexiones con IP de capa 3. Esto podría limitar las conexiones de red de las aplicaciones que se ejecuten en su propio segmento de red dentro de QTS. Entre ellas suelen encontrarse contenedores o aplicaciones dentro de Container Station.
Solución
Para resolver este problema, haga lo siguiente:
- Inicie sesión en QTS.
- Identifique todos los segmentos de red utilizados.
- Abra Red y conmutador virtual.
- Vaya a Conmutador virtual.
- Tome nota de cada segmento de red empleado por un conmutador virtual para su posterior uso.NotaEs posible que los modelo de NAS antiguos no admitan Red y conmutador virtual. Para estos modelos, deberá identificar los segmentos de red abriendo Container Station y accediendo a Preferencias > Red.
- Añada los segmentos de red a su lista de IP permitidas.
- Abra Panel de control.
- Vaya a Sistema > Seguridad > Lista de permitidos/denegados.
- Haga clic en Añadir.
- Añada cada segmento de red.Nota
La mayoría de los usuarios deberá añadir las siguientes direcciones a la lista de permitidos:
- 10.0.3.0/24
- 10.0.5.0/24
- 10.0.7.0/24
Si ha habilitado el servicio Kubernetes en Container Station, deberá añadir también el siguiente Pod Network CIDR de Kubernetes:
- 10.42.0.0/24
- Haga clic en Aplicar.
QTS reiniciará la aplicación. Las aplicaciones podrían dejar de responder durante varios minutos antes de continuar con su funcionamiento normal.