Project

General

Profile

Tâche #21117

Scénario #21104: traitement expresse PNESR (34-36)

évolution modèle de filtrage spc

Added by Thierry Bertrand about 4 years ago. Updated about 4 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
01/23/2017
Due date:
% Done:

100%

Estimated time:
2.00 h
Spent time:
Remaining (hours):
0.0

Description

Le psin ne peut pas surveiller les serveurs situés dans la zone métier.
L'ajout des règles suivantes résout le problème :
iptables -I wan-mtr -s 0.0.0.0/0 -i eth1 -o eth3 -p icmp -m state --state NEW -m icmp --icmp-type 0 -j ACCEPT
iptables -I wan-mtr -s 0.0.0.0/0 -i eth1 -o eth3 -p icmp -m state --state NEW -m icmp --icmp-type 8 -j ACCEPT
iptables -I wan-mtr -s 0.0.0.0/0 -i eth1 -o eth3 -p tcp --dport=22 -m state --state NEW -j ACCEPT

Vérifier aussi pour les autres zones

History

#1 Updated by Thierry Jambou about 4 years ago

  • Status changed from Nouveau to En cours

#2 Updated by Thierry Jambou about 4 years ago

  • Estimated time changed from 1.00 h to 2.00 h

#3 Updated by Emmanuel IHRY about 4 years ago

  • Parent task changed from #20916 to #21104

#4 Updated by Thierry Jambou about 4 years ago

  • % Done changed from 0 to 80

Les modifs listées ci-dessous ont été effectuées en 2.5.2 et en 2.6.1

Modification de tous les modèles essl-spc pour rajouter la supervision PSIN et autoriser les accès PNESR et PNEEDT dans les trois zones : col mtr et col

Modification du 2zones-reference avec ajout des services http_wsus tcp 8530 et https_wsus tcp 8531 et du groupe gr_wsus pour prendre en compte les nouveaux ports utilisés par WSUS.

Dépôt des nouveaux modèles sur zephir_maitre

#5 Updated by Thierry Jambou about 4 years ago

Création des variantes amon 2.6.1 sur zmaitre
ECO-eSSL
DTT-eSSL
ECO-eSSL-Internet
ECO-eSSL-SPC

Import des variantes amon 2.6.1 depuis zdev

#6 Updated by Thierry Jambou about 4 years ago

  • Remaining (hours) changed from 1.0 to 0.5

Re modification des modèles de référence SPC pour correction bug netbios dans era (ça devient pénible ...) pour la 2.5.2
Le git est à jour de tous les fichiers ainsi que des valeurs par défaut.
Reste à envoyer sur les zprod (en attente zmaitre prêt à diffuser via scripts)

#7 Updated by Thierry Jambou about 4 years ago

  • Status changed from En cours to Fermé
  • % Done changed from 80 to 100
  • Remaining (hours) changed from 0.5 to 0.0

Variante poussée sur z de prod

Also available in: Atom PDF