Projet

Général

Profil

Tâche #28765

Scénario #28941: Le routage dynamique doit fonctionner sur Sphynx

Problème iptables sphynx 2.7.0 avec routage dynamique

Ajouté par Laurent HAEFFELE il y a plus de 4 ans. Mis à jour il y a plus de 4 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
17/07/2019
Echéance:
% réalisé:

100%

Temps estimé:
3.00 h
Restant à faire (heures):
0.0

Description

Lors de la mise en place d'un serveur Sphynx 2.7.0 avec routage dynamique, il y a un problème à l'usage car il n'existe pas de règle iptables pour accepter les flux rip ou ospf (qui sont donc refusés).
Je propose le patch ci-joint sur le template 60-Sphynx_rules pour corriger ce problème.

60-Sphynx_rules.patch Voir (607 octets) Laurent HAEFFELE, 17/07/2019 10:26

Révisions associées

Révision eb6f628f (diff)
Ajouté par Benjamin Bohard il y a plus de 4 ans

Fixes quagga (zebra) service management, configuration and network access.

Ref #28764
Ref #28765

Historique

#1 Mis à jour par Fabrice Barconnière il y a plus de 4 ans

  • Temps estimé mis à 3.00 h
  • Tâche parente mis à #28941

#2 Mis à jour par Benjamin Bohard il y a plus de 4 ans

  • Assigné à mis à Benjamin Bohard
  • Restant à faire (heures) mis à 3.0

#3 Mis à jour par Benjamin Bohard il y a plus de 4 ans

Pour la seconde règle, utilisation du nom du protocole (ospf) plutôt que le port (un peu plus clair pour les néophytes).

#4 Mis à jour par Benjamin Bohard il y a plus de 4 ans

  • Statut changé de Nouveau à Résolu
  • % réalisé changé de 0 à 100

#5 Mis à jour par Daniel Dehennin il y a plus de 4 ans

  • Statut changé de Résolu à Fermé
  • Restant à faire (heures) changé de 3.0 à 0.0

La règle est bien en place sur mon Sphynx de test

  • aca.sphynx-2.7.1.1-instance-dynroute-ospf-Auto
    root@sphynx:~# iptables-save | grep ospf
    -A eth1-root -s 172.30.101.0/24 -p ospf -j ACCEPT
    
  • aca.sphynx-2.7.1.1-instance-dynroute-rip-Auto
    root@sphynx:~# iptables-save | grep 520
    -A eth1-root -s 172.30.101.0/24 -p udp -m state --state NEW -m udp --dport 520 -j ACCEPT
    

Le commit est présent en 2.7.0 et 2.7.1

git branch --contains eb6f628f
  2.7.0/master
  2.7.1/master

Le commit est présent dans les paquets 2.7.0 et 2.7.1 :

Formats disponibles : Atom PDF