Project

General

Profile

Tâche #13161

Distribution EOLE - Scénario #13205: Faire fonctionner le DNAT correctement avec ERA

La déclaration d'une redirection de port sans port de destination spécifique n'est pas fonctionnelle

Added by Joël Cuissinat over 5 years ago. Updated over 5 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
09/24/2015
Due date:
% Done:

100%

Estimated time:
3.00 h
Spent time:
Remaining (hours):
0.0

Description

Exemple :
  1. era -f /usr/share/era/modeles/4zones.xml
  2. cliquer sur la case exterieur -> bastion
  3. cliquer sur Ajouter
  4. dans la liste des objets disponibles, cliquer sur services puis sélectionner le service ldap et le faire glisser dans la zone beige glissez - déposez un service
  5. dans le bloc actions, sélectionner DNAT dans la liste déroulante
  6. dans la liste des objets disponibles, cliquer sur Liste complète des extrémités puis sélectionner l'extrémité serveur_scribe_dmz et la faire glisser dans la zone beige glissez - déposez une extrémité
  7. Valider etc

Ne génère que :

root@amon:~# iptables-save | grep 389
-A PREROUTING -d 192.168.0.31/32 -i eth0 -p tcp -m tcp --dport 389 --tcp-flags SYN,RST,ACK SYN -j DNAT --to-destination 10.1.3.5

Si on ajoute explicitement 389 en tant que nouveau port de destination, la génération est correcte :
root@amon:~# iptables-save | grep 389

-A PREROUTING -d 192.168.0.31/32 -i eth0 -p tcp -m tcp --dport 389 --tcp-flags SYN,RST,ACK SYN -j DNAT --to-destination 10.1.3.5:389
-A ext-dmz -d 10.1.3.5/32 -i eth0 -o eth3 -p tcp -m tcp --dport 389 --tcp-flags SYN,RST,ACK SYN -j ACCEPT

Associated revisions

Revision f2160fc8 (diff)
Added by Emmanuel GARETTE over 5 years ago

support du port 0 dans les règles de DNAT (ref #13161 @2h)

History

#1 Updated by Joël Cuissinat over 5 years ago

  • Tracker changed from Anomalie to Tâche
  • Estimated time set to 3.00 h
  • Parent task set to #13205
  • Remaining (hours) set to 3.0

#2 Updated by Emmanuel GARETTE over 5 years ago

  • Status changed from Nouveau to En cours

#3 Updated by Emmanuel GARETTE over 5 years ago

  • Assigned To set to Emmanuel GARETTE

#4 Updated by Emmanuel GARETTE over 5 years ago

  • % Done changed from 0 to 100
  • Remaining (hours) changed from 3.0 to 0.25

#5 Updated by Scrum Master over 5 years ago

  • Status changed from En cours to Résolu

#6 Updated by Joël Cuissinat over 5 years ago

Testé OK

#7 Updated by Joël Cuissinat over 5 years ago

  • Status changed from Résolu to Fermé
  • Remaining (hours) changed from 0.25 to 0.0

Also available in: Atom PDF