Tâche #28765
Scénario #28941: Le routage dynamique doit fonctionner sur Sphynx
Problème iptables sphynx 2.7.0 avec routage dynamique
Statut:
Fermé
Priorité:
Normal
Assigné à:
Version cible:
Début:
17/07/2019
Echéance:
% réalisé:
100%
Temps estimé:
3.00 h
Restant à faire (heures):
0.0
Description
Lors de la mise en place d'un serveur Sphynx 2.7.0 avec routage dynamique, il y a un problème à l'usage car il n'existe pas de règle iptables pour accepter les flux rip ou ospf (qui sont donc refusés).
Je propose le patch ci-joint sur le template 60-Sphynx_rules pour corriger ce problème.
Révisions associées
Historique
#1 Mis à jour par Fabrice Barconnière il y a plus de 4 ans
- Temps estimé mis à 3.00 h
- Tâche parente mis à #28941
#2 Mis à jour par Benjamin Bohard il y a plus de 4 ans
- Assigné à mis à Benjamin Bohard
- Restant à faire (heures) mis à 3.0
#3 Mis à jour par Benjamin Bohard il y a plus de 4 ans
Pour la seconde règle, utilisation du nom du protocole (ospf) plutôt que le port (un peu plus clair pour les néophytes).
#4 Mis à jour par Benjamin Bohard il y a plus de 4 ans
- Statut changé de Nouveau à Résolu
- % réalisé changé de 0 à 100
#5 Mis à jour par Daniel Dehennin il y a plus de 4 ans
- Statut changé de Résolu à Fermé
- Restant à faire (heures) changé de 3.0 à 0.0
La règle est bien en place sur mon Sphynx de test
aca.sphynx-2.7.1.1-instance-dynroute-ospf-Auto
root@sphynx:~# iptables-save | grep ospf -A eth1-root -s 172.30.101.0/24 -p ospf -j ACCEPT
aca.sphynx-2.7.1.1-instance-dynroute-rip-Auto
root@sphynx:~# iptables-save | grep 520 -A eth1-root -s 172.30.101.0/24 -p udp -m state --state NEW -m udp --dport 520 -j ACCEPT
Le commit est présent en 2.7.0 et 2.7.1
git branch --contains eb6f628f 2.7.0/master 2.7.1/masterLe commit est présent dans les paquets 2.7.0 et 2.7.1 :