Tâche #13161
Distribution EOLE - Scénario #13205: Faire fonctionner le DNAT correctement avec ERA
La déclaration d'une redirection de port sans port de destination spécifique n'est pas fonctionnelle
Statut:
Fermé
Priorité:
Normal
Assigné à:
Version cible:
Restant à faire (heures):
0.0
Description
Exemple :
- era -f /usr/share/era/modeles/4zones.xml
- cliquer sur la case exterieur -> bastion
- cliquer sur Ajouter
- dans la liste des objets disponibles, cliquer sur services puis sélectionner le service ldap et le faire glisser dans la zone beige glissez - déposez un service
- dans le bloc actions, sélectionner DNAT dans la liste déroulante
- dans la liste des objets disponibles, cliquer sur Liste complète des extrémités puis sélectionner l'extrémité serveur_scribe_dmz et la faire glisser dans la zone beige glissez - déposez une extrémité
- Valider etc
Ne génère que :
root@amon:~# iptables-save | grep 389 -A PREROUTING -d 192.168.0.31/32 -i eth0 -p tcp -m tcp --dport 389 --tcp-flags SYN,RST,ACK SYN -j DNAT --to-destination 10.1.3.5
Si on ajoute explicitement 389 en tant que nouveau port de destination, la génération est correcte :
root@amon:~# iptables-save | grep 389
-A PREROUTING -d 192.168.0.31/32 -i eth0 -p tcp -m tcp --dport 389 --tcp-flags SYN,RST,ACK SYN -j DNAT --to-destination 10.1.3.5:389 -A ext-dmz -d 10.1.3.5/32 -i eth0 -o eth3 -p tcp -m tcp --dport 389 --tcp-flags SYN,RST,ACK SYN -j ACCEPT
Révisions associées
support du port 0 dans les règles de DNAT (ref #13161 @2h)
Historique
#1 Mis à jour par Joël Cuissinat il y a plus de 8 ans
- Tracker changé de Anomalie à Tâche
- Temps estimé mis à 3.00 h
- Tâche parente mis à #13205
- Restant à faire (heures) mis à 3.0
#2 Mis à jour par Emmanuel GARETTE il y a plus de 8 ans
- Statut changé de Nouveau à En cours
#3 Mis à jour par Emmanuel GARETTE il y a plus de 8 ans
- Assigné à mis à Emmanuel GARETTE
#4 Mis à jour par Emmanuel GARETTE il y a plus de 8 ans
- % réalisé changé de 0 à 100
- Restant à faire (heures) changé de 3.0 à 0.25
#5 Mis à jour par Scrum Master il y a plus de 8 ans
- Statut changé de En cours à Résolu
#6 Mis à jour par Joël Cuissinat il y a plus de 8 ans
Testé OK
#7 Mis à jour par Joël Cuissinat il y a plus de 8 ans
- Statut changé de Résolu à Fermé
- Restant à faire (heures) changé de 0.25 à 0.0