Tâche #13161
Distribution EOLE - Scénario #13205: Faire fonctionner le DNAT correctement avec ERA
La déclaration d'une redirection de port sans port de destination spécifique n'est pas fonctionnelle
Status:
Fermé
Priority:
Normal
Assigned To:
Target version:
Remaining (hours):
0.0
Description
Exemple :
- era -f /usr/share/era/modeles/4zones.xml
- cliquer sur la case exterieur -> bastion
- cliquer sur Ajouter
- dans la liste des objets disponibles, cliquer sur services puis sélectionner le service ldap et le faire glisser dans la zone beige glissez - déposez un service
- dans le bloc actions, sélectionner DNAT dans la liste déroulante
- dans la liste des objets disponibles, cliquer sur Liste complète des extrémités puis sélectionner l'extrémité serveur_scribe_dmz et la faire glisser dans la zone beige glissez - déposez une extrémité
- Valider etc
Ne génère que :
root@amon:~# iptables-save | grep 389 -A PREROUTING -d 192.168.0.31/32 -i eth0 -p tcp -m tcp --dport 389 --tcp-flags SYN,RST,ACK SYN -j DNAT --to-destination 10.1.3.5
Si on ajoute explicitement 389 en tant que nouveau port de destination, la génération est correcte :
root@amon:~# iptables-save | grep 389
-A PREROUTING -d 192.168.0.31/32 -i eth0 -p tcp -m tcp --dport 389 --tcp-flags SYN,RST,ACK SYN -j DNAT --to-destination 10.1.3.5:389 -A ext-dmz -d 10.1.3.5/32 -i eth0 -o eth3 -p tcp -m tcp --dport 389 --tcp-flags SYN,RST,ACK SYN -j ACCEPT
Associated revisions
support du port 0 dans les règles de DNAT (ref #13161 @2h)
History
#1 Updated by Joël Cuissinat over 7 years ago
- Tracker changed from Anomalie to Tâche
- Estimated time set to 3.00 h
- Parent task set to #13205
- Remaining (hours) set to 3.0
#2 Updated by Emmanuel GARETTE over 7 years ago
- Status changed from Nouveau to En cours
#3 Updated by Emmanuel GARETTE over 7 years ago
- Assigned To set to Emmanuel GARETTE
#4 Updated by Emmanuel GARETTE over 7 years ago
- % Done changed from 0 to 100
- Remaining (hours) changed from 3.0 to 0.25
#5 Updated by Scrum Master over 7 years ago
- Status changed from En cours to Résolu
#6 Updated by Joël Cuissinat over 7 years ago
Testé OK
#7 Updated by Joël Cuissinat over 7 years ago
- Status changed from Résolu to Fermé
- Remaining (hours) changed from 0.25 to 0.0