Project

General

Profile

Scénario #22788

Problème de proxy ARP activé sur Amon 2.6 (et Sphynx 2.6)

Added by Valery CERETUS over 3 years ago. Updated about 3 years ago.

Status:
Terminé (Sprint)
Priority:
Normal
Category:
-
Start date:
01/30/2018
Due date:
02/16/2018
% Done:

100%

Estimated time:
6.00 h (Total: 6.20 h)
Spent time:
(Total: 6.60 h)
Story points:
2.0
Remaining (hours):
0.00 hour
Velocity based estimate:
Release:
Release relationship:
Auto

Description

Bonjour,

Nous avons basculé dans notre académie zephir, sphynx et amon 2.5.2 en 2.6.2
La migration de la config s'effectue sur zephir mais l'installation se fait à partir d'une nouvelle VM 'amon26'.
Dès les premiers jours de la migration, des établissement se sont plaints de ne plus pouvoir imprimer, certains postes avaient un conflit d'adresses IP (alors que l'ip n'était pas du tout utilisée sur le réseau). Ce qui m'a mis sur la voie, c'est un scan d'un informaticien sur place. Le serveur Amon répondait à toutes les requêtes ARP pour les ip libres: il se comportait comme un proxy ARP.
Dans les primo-installations (et non un upgrade) des amon 2.6, il existe un fichier /etc/strongswan.d/charon/farp.conf avec un "load = yes" qui permet de charger le module farp de strongswan. Vous aviez déjà rencontré ce problème en 2.3 (cf https://dev-eole.ac-dijon.fr/issues/5061)
Pour ma part, j'ai intégré dans ma variante le fichier /etc/strongswan.d/charon/farp.conf avec un 'load=no'; ce qui me semble plus sûr qu'une simple suppression du dit fichier (on ne sait jamais après une maj de strongswan). Le même problème se retrouve sur un sphynx 2.6 (installé et non upgradé). C'est toutefois plus bloquant sur l'amon que sur le sphynx. Après modification, tout est OK.

Note: sur les amon 2.5, ce fichier far.conf n'existe pas. Donc pas de soucis en 2.5.2

Cordialement.
valéry CERETUS

Critères d'acceptation

  • Ajouter les nouveaux template permettant de ne pas charger les plugin arp et dhcp
  • Diffuser à partir de 2.6.1
  • tester toutes les versions (2.6.1 à 2.6.2)
    • SP-T01-001 (Sphynx 2.6.2)
    • SP-T01-002
    • SP-T01-004
    • SP-T01-004b
    • SP-T01-006
    • SP-T01-009
    • SP-T01-011 avec Amon de la version en cours (2.6.2) et version précédente (2.6.1)
    • SP-T01-012
    • SP-T02-001 (tunnel avec Amon 2.6.2)
    • SP-T02-003 (tunnel avec Amon 2.6.1)
    • SP-T02-005
  • Alimenter les journaux de mise à jour

Subtasks

Tâche #22916: Passer les tests sur Sphynx 2.6.2 avec Amon 2.6.1 et 2.6.2FerméEmmanuel GARETTE

Tâche #22918: Alimenter les journaux de mise à jourFerméFabrice Barconnière

Tâche #22919: Ajouter les templates arp et dhcp sur EOLE 2.6.1 et 2.6.2FerméFabrice Barconnière

History

#1 Updated by Gilles Grandgérard over 3 years ago

  • Parent task set to #22741

#2 Updated by Fabrice Barconnière over 3 years ago

  • Description updated (diff)
  • Estimated time set to 6.00 h
  • Remaining (hours) set to 6.0

#3 Updated by Fabrice Barconnière over 3 years ago

  • Description updated (diff)

#4 Updated by Fabrice Barconnière over 3 years ago

  • Description updated (diff)

#5 Updated by Fabrice Barconnière over 3 years ago

  • Parent task deleted (#22741)

#6 Updated by Fabrice Barconnière over 3 years ago

  • Tracker changed from Tâche to Scénario
  • Due date set to 02/16/2018
  • Story points set to 1.0

#7 Updated by Scrum Master over 3 years ago

  • Description updated (diff)
  • Release set to EOLE 2.6.2.1
  • Story points changed from 1.0 to 2.0

#8 Updated by Fabrice Barconnière over 3 years ago

  • Assigned To set to Fabrice Barconnière

#9 Updated by Fabrice Barconnière over 3 years ago

  • Description updated (diff)

#10 Updated by Fabrice Barconnière over 3 years ago

  • Description updated (diff)

#11 Updated by Scrum Master about 3 years ago

  • Status changed from Nouveau to Terminé (Sprint)

Also available in: Atom PDF