收起左侧

CHAP和用户组ACL无法并存

1
回复
17
查看
[ 复制链接 ]

1

主题

3

回帖

0

牛值

江湖小虾

系统版本:X86 fnos 1.1.26

设备环境:Z270+i5 8600 实机部署 (底层加装Cinnamon桌面,但没有修改内核)

BUG现象:CHAP和用户组无法同时使用,同时开启CHAP和用户组权限时,Windows11就连接不上

复现过程:

1、建立1个Target,3个LUN,Windows11客户端,内网环境

2、无CHAP建立正常连接后,在NAS中建立iSCSI用户组,设置LUN权限,Win11断开后重连正常(用户组iqn格式检查非常严格,iqn.yyyy-mm.com.xxx:xxx才能连上,如果没有.com,只用一级名称就连不上)

3、修改target,有用户组和LUN权限设置情况下,设置CHAP,Win11无法连接,单、双向CHAP均提示验证失败

4、删除用户组,设置所有LUN允许所有读写,设置CHAP,单、双向CHAP,Win11均连接正常

5、CHAP连接正常后,再建立用户组,设置LUN权限,Win11再次连接提示“授权失败”

6,Target-1 无CHAP,有用户组,映射两个LUN并设置权限正常连接后,新建一个target-2,设置成有CHAP,使用另一台Win11电脑连接,还是提示 验证失败

linux客户端还没有试,折腾一天两台Windows实机和虚机都搞不定

应用场景:

多个LUN,在内网提供给不同的VM使用,可以不用CHAP,另有部分LUN,远程提供给在外的笔记本使用,需要双向CHAP。目前一个target无法实现,分开target也无法实现。多个LUN分用户,只能不设置CHAP,根本开不了CHAP

另外,iSCSI app修改配置和Target启停操作经常出现前台提示失败,但实际已经修改成功,需关闭APP再重新打开的情况,后台配置文件锁和前台刷新机制可能需要再优化一下。

出现频率:必现,来回折腾了一整天

联系方式:(微信2195083)

<官方授权或自有硬件的用户,可直接联系电商客服,享一对一服务>

收藏
送赞
分享

277

主题

1万

回帖

0

牛值

管理员

fnOS1.0上线纪念勋章

已收到反馈 我转给负责的同事看看

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则