Project

General

Profile

Scénario #29373

règles iptables volatiles

Added by Thierry Bertrand 8 months ago. Updated 6 months ago.

Status:
Nouveau
Priority:
Normal
Assigned To:
-
Target version:
PNE-SR - MTES - Prestation Cadoles - 07-09
Start date:
02/17/2020
Due date:
02/28/2020
% Done:

50%

Story points:
3.0
Remaining (hours):
0.00 hour
Velocity based estimate:
Release:
Release relationship:
Auto

Subtasks

Tâche #29618: Documenter l'actionRésoluBenjamin Bohard

Associated revisions

Revision c3538edf (diff)
Added by Emmanuel GARETTE 6 months ago

gestion des règles iptables volatiles (ref #29373)

Revision 9150da83 (diff)
Added by Emmanuel GARETTE 6 months ago

support des ports multiples ou range (ref #29373)

History

#1 Updated by Thierry Bertrand 8 months ago

  • Project changed from Distribution EOLE to eole-ead3

Il peut arriver que l'on ait besoin de créer des règles iptables de façon temporaire sans avoir à utiliser era.
Dans cette perspective, une IHM simple dans l'ead3 serait souhaitable de façon à pouvoir créer des règles simples.
On y trouverait :
zone source
zone destination
ip source
ip destination
nature de protocole udp/tcp
ports

#2 Updated by Benjamin Bohard 8 months ago

Est-ce que les seules variables dynamiques sont les adresses IP (les protocoles et ports pouvant faire l’objet d’une préparation de règles à appliquer à des ensembles d’adresses dynamiques) ?

#4 Updated by Benjamin Bohard 8 months ago

Une piste pourrait être d’utiliser les ipset en combinaison avec des règles prédéfinies dans la mesure où les règles peuvent être prédéfinies (ouverture d’accès prévisible à postgres, ssh sur port 2222, etc.)

#5 Updated by Thierry Bertrand 6 months ago

  • Due date deleted (01/17/2020)
  • Target version deleted (MTES - Prestation Cadoles 01-03)
  • Start date deleted (12/16/2019)
  • Release set to MTES

#6 Updated by Benjamin Bohard 6 months ago

En attente des autres propositions…

#7 Updated by Thierry Bertrand 6 months ago

  • Story points set to 3.0

#8 Updated by Emmanuel GARETTE 6 months ago

  • Due date set to 02/28/2020
  • Target version set to MTES - Prestation Cadoles - 07-09
  • Start date set to 02/10/2020

Also available in: Atom PDF