Project

General

Profile

Tâche #29072

Scénario #28941: Le routage dynamique doit fonctionner sur Sphynx

Les nouvelles règles iptables devraient être conditionnées sur l'activation du routage dynamique

Added by Joël Cuissinat over 1 year ago. Updated over 1 year ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
10/07/2019
Due date:
% Done:

100%

Remaining (hours):
0.0

Description

Elles ne devraient pas apparaître dans les tests de configuration "default" :
Machine aca.sphynx 2.7.1 : check-iptables '/mnt/eole-ci-tests/configuration/aca.sphynx//default-2.7.1/iptable'
Le fichier de référence est /mnt/eole-ci-tests/configuration/aca.sphynx//default-2.7.1/iptable
-A eth1-root -s 172.30.101.0/24 -p udp -m state --state NEW - <
-A eth1-root -s 172.30.101.0/24 -p ospf -j ACCEPT          <
< nouvelle par rapport au fichier de référence, > supprimée par rapport au fichier de référence, | changée par rapport au fichier de référence

Associated revisions

Revision b4e8f914 (diff)
Added by Benjamin Bohard over 1 year ago

Do not open firewall for dynamic routing protocols if not activated.

Ref #29072

History

#1 Updated by Benjamin Bohard over 1 year ago

  • Assigned To set to Benjamin Bohard

#2 Updated by Benjamin Bohard over 1 year ago

  • Status changed from Nouveau to Résolu

#3 Updated by Daniel Dehennin over 1 year ago

  • aca.sphynx-2.7.1.1-instance-dynroute-ospf-Auto
    root@sphynx:~# iptables-save | grep 'ospf\|520'
    -A eth1-root -s 172.30.101.0/24 -p ospf -j ACCEPT
    
  • aca.sphynx-2.7.1.1-instance-dynroute-rip-Auto
    root@sphynx:~# iptables-save | grep 'ospf\|520'
    -A eth1-root -s 172.30.101.0/24 -p udp -m state --state NEW -m udp --dport 520 -j ACCEPT
    

Le commit est bien présent dans les branches 2.7.0 et 2.7.1 :

git br --contains b4e8f914
      1   2.7.0/master
      2   2.7.1/master

Le commit est bien présent dans les paquets 2.7.0 et 2.7.1 :

#4 Updated by Daniel Dehennin over 1 year ago

  • Status changed from Résolu to Fermé
  • % Done changed from 0 to 100
  • Remaining (hours) set to 0.0

Also available in: Atom PDF