Project

General

Profile

Bac à idée #23347

"L'accès aux réseaux locaux ne doit pas passer par les tunnels sur sphynx 2.5.2 et >" ; suite

Added by équipe eole Academie d'Orléans-Tours about 5 years ago. Updated over 3 years ago.

Status:
Classée sans suite
Priority:
Normal
Assigned To:
-
Category:
-
Target version:
-
Start date:
Due date:
% Done:

0%


Description

Demande d'origine

Bonjour,
Comme vu par irc, serait il possible d'implémenter la fonctionnalité demandée dans https://dev-eole.ac-dijon.fr/issues/23001 de manière optionnelle par le biais d'une variable experte par défaut à non et qui permettrait de n'activer les scripts d'updown qu'en connaissance de cause (c'est à dire ne pas avoir de routes statiques recouvrant les réseaux déclarés dans les connexions vpn car cela provoque un plantage des vpns).
Merci d'avance,
Olivier

Problème

Si des routes statiques sont déclarées, et que les réseaux de destination des tunnels font référence aux réseaux de destination des routes, le traffic passe par les tunnels VPN.

Proposition

  • En 2.5.2 et 2.6 dans le dépôt conf-sphynx, ajouter une variable experte "Exclure les routes statiques des tunnels VPN" à "non" par défaut pour ne pas changer le comportement actuel.
  • Ajouter des templates pour Sphynx du même style que ipsec_updown et ip_xfrm_policy
  • Ajouter ce paramètre dans le fichier de configuration ARV arv.conf
  • Modifier le code arv pour renseigner ou non l'option leftupdown de ipsec.conf d'un Sphynx
  • Mettre à jour les dictionnaires pour Zéphir 2.5.2, 2.6.0, 2.6.1, 2.6.2
  • Documenter en 2.5 et 2.6
  • Gérer la migration en 2.7 (Ne pas merger ces modification en 2.7, une nouvelle variable route_in_vpn permet la même chose plus finement.

Critère d'acceptation

Si la variable est à "non", la configuration ipsec.conf de Sphynx contient la ligne leftupdown = (option non renseignée)
Si la variable est à "oui", la configuration ipsec.conf de Sphynx contient la ligne leftupdown = ipsec_updown_sphynx (option renseignée)


Related issues

Related to Distribution EOLE - Tâche #23001: L'accès aux réseaux locaux ne doit pas passer par les tunnels sur sphynx 2.5.2 et > Fermé 02/07/2018

History

#1 Updated by Fabrice Barconnière about 5 years ago

  • Related to Tâche #23001: L'accès aux réseaux locaux ne doit pas passer par les tunnels sur sphynx 2.5.2 et > added

#2 Updated by Fabrice Barconnière about 5 years ago

  • Tracker changed from Demande to Proposition Scénario
  • Project changed from Distribution EOLE to Sphynx
  • Description updated (diff)

#3 Updated by Fabrice Barconnière about 5 years ago

  • Description updated (diff)

#4 Updated by Scrum Master almost 5 years ago

  • Tracker changed from Proposition Scénario to Scénario
  • Release set to EOLE 2.6.2.1

#5 Updated by Fabrice Barconnière almost 5 years ago

  • Story points set to 8.0

#6 Updated by Fabrice Barconnière almost 5 years ago

  • Story points changed from 8.0 to 6.0

#7 Updated by Daniel Dehennin over 4 years ago

  • Release changed from EOLE 2.6.2.1 to EOLE 2.6.2.2

#8 Updated by Gilles Grandgérard over 3 years ago

  • Tracker changed from Scénario to Bac à idée

ne sera pas réalisé en 2.6. a été fait en 2.7

#9 Updated by Joël Cuissinat over 3 years ago

  • Status changed from Nouveau to Classée sans suite

Also available in: Atom PDF