Project

General

Profile

Anomalie #2922

Pas de règle eole-firewall en entrée

Added by Emmanuel GARETTE about 11 years ago. Updated almost 11 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Category:
-
Start date:
02/20/2012
Due date:
% Done:

100%

Spent time:
Distribution:
EOLE 2.3

Description

Il y a des règles eole-firewall pour autoriser le conteneur DNS a accéder au serveur DNS externe, mais pas pour autoriser le réseau local à faire des résolutions DNS.

00_dns.fw.diff View (769 Bytes) Joël Cuissinat, 03/26/2012 05:24 PM


Related issues

Related to eole-dns - Anomalie #2921: DNS sur eth0 Fermé 02/20/2012

Associated revisions

Revision b4fc8247 (diff)
Added by Emmanuel GARETTE about 11 years ago

tmpl/00_dns.fw : ajout des règles eole-firewall pour pouvoir interroger le serveur DNS (fixes #2922)

Revision 5a7fb890 (diff)
Added by Emmanuel GARETTE almost 11 years ago

Règles de firewall pour accéder à toutes les interfaces (fixes #2922)

History

#1 Updated by Emmanuel GARETTE about 11 years ago

  • Status changed from Nouveau to Résolu
  • % Done changed from 0 to 100

#2 Updated by Emmanuel GARETTE about 11 years ago

  • Target version set to Mises à jour 2.3.4 RC

#3 Updated by Joël Cuissinat about 11 years ago

  • File 00_dns.fw.diff View added
  • Status changed from Résolu to En attente d'informations
  • Assigned To set to Emmanuel GARETTE
  • % Done changed from 100 to 80

Mon problème porte sur les 2 dernières lignes du template "00_dns.fw" ...

  1. Visiblement seul le réseau eth1 a accès au DNS, quid des autres réseaux y compris eth0 ?
  2. Comment ça fonctionne si bind est dans le conteneur DNS ?
  3. Pour être vraiment chieur, faut ajouter des règles si on ajoute des alias et/ou des vlan ?

Je joins une proposition de patch à valider pour la question n°1

#4 Updated by Joël Cuissinat about 11 years ago

  • Target version changed from Mises à jour 2.3.4 RC to Mises à jour 2.3.5 RC

#5 Updated by Emmanuel GARETTE almost 11 years ago

Pour compléter, cela concerne les modules sans Era (donc pas l'Amon).

#6 Updated by Emmanuel GARETTE almost 11 years ago

  • Status changed from En attente d'informations to Résolu
  • % Done changed from 80 to 100

#7 Updated by Fabrice Barconnière almost 11 years ago

  • Status changed from Résolu to Fermé

Also available in: Atom PDF