Projet

Général

Profil

Scénario #22788

Problème de proxy ARP activé sur Amon 2.6 (et Sphynx 2.6)

Ajouté par Valery CERETUS il y a environ 6 ans. Mis à jour il y a environ 6 ans.

Statut:
Terminé (Sprint)
Priorité:
Normal
Catégorie:
-
Début:
30/01/2018
Echéance:
16/02/2018
% réalisé:

100%

Temps estimé:
6.00 h (Total: 6.20 h)
Temps passé:
(Total: 6.60 h)
Points de scénarios:
2.0
Restant à faire (heures):
0.00 heure
Estimation basée sur la vélocité:
Release:
Liens avec la release:
Auto

Description

Bonjour,

Nous avons basculé dans notre académie zephir, sphynx et amon 2.5.2 en 2.6.2
La migration de la config s'effectue sur zephir mais l'installation se fait à partir d'une nouvelle VM 'amon26'.
Dès les premiers jours de la migration, des établissement se sont plaints de ne plus pouvoir imprimer, certains postes avaient un conflit d'adresses IP (alors que l'ip n'était pas du tout utilisée sur le réseau). Ce qui m'a mis sur la voie, c'est un scan d'un informaticien sur place. Le serveur Amon répondait à toutes les requêtes ARP pour les ip libres: il se comportait comme un proxy ARP.
Dans les primo-installations (et non un upgrade) des amon 2.6, il existe un fichier /etc/strongswan.d/charon/farp.conf avec un "load = yes" qui permet de charger le module farp de strongswan. Vous aviez déjà rencontré ce problème en 2.3 (cf https://dev-eole.ac-dijon.fr/issues/5061)
Pour ma part, j'ai intégré dans ma variante le fichier /etc/strongswan.d/charon/farp.conf avec un 'load=no'; ce qui me semble plus sûr qu'une simple suppression du dit fichier (on ne sait jamais après une maj de strongswan). Le même problème se retrouve sur un sphynx 2.6 (installé et non upgradé). C'est toutefois plus bloquant sur l'amon que sur le sphynx. Après modification, tout est OK.

Note: sur les amon 2.5, ce fichier far.conf n'existe pas. Donc pas de soucis en 2.5.2

Cordialement.
valéry CERETUS

Critères d'acceptation

  • Ajouter les nouveaux template permettant de ne pas charger les plugin arp et dhcp
  • Diffuser à partir de 2.6.1
  • tester toutes les versions (2.6.1 à 2.6.2)
    • SP-T01-001 (Sphynx 2.6.2)
    • SP-T01-002
    • SP-T01-004
    • SP-T01-004b
    • SP-T01-006
    • SP-T01-009
    • SP-T01-011 avec Amon de la version en cours (2.6.2) et version précédente (2.6.1)
    • SP-T01-012
    • SP-T02-001 (tunnel avec Amon 2.6.2)
    • SP-T02-003 (tunnel avec Amon 2.6.1)
    • SP-T02-005
  • Alimenter les journaux de mise à jour

Sous-tâches

Tâche #22916: Passer les tests sur Sphynx 2.6.2 avec Amon 2.6.1 et 2.6.2FerméEmmanuel GARETTE

Tâche #22918: Alimenter les journaux de mise à jourFerméFabrice Barconnière

Tâche #22919: Ajouter les templates arp et dhcp sur EOLE 2.6.1 et 2.6.2FerméFabrice Barconnière

Historique

#1 Mis à jour par Gilles Grandgérard il y a environ 6 ans

  • Tâche parente mis à #22741

#2 Mis à jour par Fabrice Barconnière il y a environ 6 ans

  • Description mis à jour (diff)
  • Temps estimé mis à 6.00 h
  • Restant à faire (heures) mis à 6.0

#3 Mis à jour par Fabrice Barconnière il y a environ 6 ans

  • Description mis à jour (diff)

#4 Mis à jour par Fabrice Barconnière il y a environ 6 ans

  • Description mis à jour (diff)

#5 Mis à jour par Fabrice Barconnière il y a environ 6 ans

  • Tâche parente #22741 supprimé

#6 Mis à jour par Fabrice Barconnière il y a environ 6 ans

  • Tracker changé de Tâche à Scénario
  • Echéance mis à 16/02/2018
  • Points de scénarios mis à 1.0

#7 Mis à jour par Scrum Master il y a environ 6 ans

  • Description mis à jour (diff)
  • Release mis à EOLE 2.6.2.1
  • Points de scénarios changé de 1.0 à 2.0

#8 Mis à jour par Fabrice Barconnière il y a environ 6 ans

  • Assigné à mis à Fabrice Barconnière

#9 Mis à jour par Fabrice Barconnière il y a environ 6 ans

  • Description mis à jour (diff)

#10 Mis à jour par Fabrice Barconnière il y a environ 6 ans

  • Description mis à jour (diff)

#11 Mis à jour par Scrum Master il y a environ 6 ans

  • Statut changé de Nouveau à Terminé (Sprint)

Formats disponibles : Atom PDF