Projet

Général

Profil

Scénario #19422

Mettre à jour les options autorisées et l'aide du script bastion

Ajouté par Joël Cuissinat il y a environ 7 ans. Mis à jour il y a presque 7 ans.

Statut:
Terminé (Sprint)
Priorité:
Normal
Assigné à:
-
Catégorie:
-
Début:
06/03/2017
Echéance:
24/03/2017
% réalisé:

100%

Temps estimé:
3.00 h (Total: 13.00 h)
Temps passé:
(Total: 12.67 h)
Points de scénarios:
1.0
Restant à faire (heures):
0.00 heure
Estimation basée sur la vélocité:
Release:
Liens avec la release:
Auto

Description

Aide actuelle :

root@amon:~# bastion
Usage: /usr/sbin/bastion {start|stop|restart|reload|status}

  • start et stop sont désormais interdits
  • restart est obsolète, remplacé par regen
  • reload se contente de recharger les règles en cache mais plante si le service est démarré FIXME
    root@amon:~# bastion reload
                                                                           [ OK ]
     * Erreur : le service bastion est déjà démarré                        [fail]
    
  • status renvoie tout et n'importe quoi ! FIXME
    root@amon:~# service bastion start
    root@amon:~# bastion status
     * Bastion n'est pas démarré : règles iptables incorrectes             [fail]
    

    root@amon:~# bastion regen
       [ ... ]
    root@amon:~# bastion status
     * Bastion n'est pas démarré : fichier lock non présent                [fail]
    

    root@amon:~# service bastion start
    root@amon:~# bastion status
    Table: mangle
    Chain PREROUTING (policy ACCEPT)
    target     prot opt source               destination         
    
    Chain INPUT (policy ACCEPT)
    target     prot opt source               destination         
    marquage   all  --  0.0.0.0/0            0.0.0.0/0  
    
       [ ... ]
    
    

Sous-tâches

Tâche #19515: Débrouiller le fonctionnement de bastionFerméPhilippe Caseiro

Tâche #19550: Avec systemd, si bastion est déjà arrêté, la commande service bastion stop est sans effet.FerméPhilippe Caseiro

Tâche #19551: Pour simplifier le script bastion, on peut utiliser le même service sur Amon et Sphynx pour le VPNFerméPhilippe Caseiro


Demandes liées

Lié à Documentations - Tâche #19352: Amon 2.6.1 : service bastion restart ne génère plus les règles Fermé 24/02/2017

Historique

#1 Mis à jour par Joël Cuissinat il y a environ 7 ans

  • Lié à Tâche #19352: Amon 2.6.1 : service bastion restart ne génère plus les règles ajouté

#2 Mis à jour par Joël Cuissinat il y a environ 7 ans

  • Temps estimé mis à 3.00 h
  • Tâche parente changé de #19381 à #19382
  • Restant à faire (heures) mis à 3.0

#3 Mis à jour par Joël Cuissinat il y a environ 7 ans

  • Points de scénarios mis à 1.0

#4 Mis à jour par Joël Cuissinat il y a environ 7 ans

  • Tâche parente #19382 supprimé

#5 Mis à jour par Joël Cuissinat il y a environ 7 ans

  • Tracker changé de Tâche à Scénario
  • Echéance mis à 24/03/2017
  • Release mis à EOLE 2.6.1

#6 Mis à jour par Scrum Master il y a environ 7 ans

  • Statut changé de Nouveau à Terminé (Sprint)

Formats disponibles : Atom PDF