Projet

Général

Profil

Anomalie #3125

Accès bloqué vers NTP

Ajouté par Emmanuel GARETTE il y a environ 12 ans. Mis à jour il y a presque 12 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Catégorie:
-
Début:
21/03/2012
Echéance:
% réalisé:

100%

Temps estimé:
1.00 h
Temps passé:
Distribution:
EOLE 2.3

Description

Le serveur NTP est bloqué derrière le firewall. Je ne sais pas d'où viens le problème, mais il est possible de configurer le client scribe pour qu'il se synchronise (avec ESU) mais il n'est pas possible de le faire sur l'AmonEcole.

Pourtant, des règles autorisants le forward de NTP sont en place (je ne sais pas d'où sorte ces règles d'ailleurs).


Demandes liées

Lié à ERA - Evolution #3514: Autoriser les requêtes NTP sur AmonEcole Fermé 24/05/2012
Lié à conf-ecdl - Evolution #5123: Autoriser les ping (comme pour l'eSbl) Fermé

Révisions associées

Révision 6464f93c (diff)
Ajouté par Joël Cuissinat il y a presque 12 ans

Ouverture du service NTP pour les serveurs de fichiers (Scribe+Horus)
  • 00_root_ping.fw -> 00_root_fichier.fw : ajout de la règle pour NTP
    Fixes #3125 @15m

Révision a9dd3f64 (diff)
Ajouté par christophe guerinot il y a presque 11 ans

Adaptation des règles de filtrage pour 'autoriser le ping' ref #3125 .
  • Ajout pour 'autoriser les requêtes NTP'.

Historique

#1 Mis à jour par Joël Cuissinat il y a environ 12 ans

  • Version cible mis à Mises à jour 2.3.5 RC
  • Temps estimé mis à 1.00 h

#2 Mis à jour par Joël Cuissinat il y a presque 12 ans

  • Statut changé de Nouveau à En attente d'informations
  • Assigné à mis à Emmanuel GARETTE

#3 Mis à jour par Joël Cuissinat il y a presque 12 ans

Concernant les fameuses règles, elles sont en réalité posées par le script l7filter (conf-amon) afin d'éviter les faux-positifs :

 root@amonecole:~# grep 123 /etc/init.d/l7filter
    /sbin/iptables -D FORWARD -p udp --dport 123 -j ACCEPT
    /sbin/iptables -D FORWARD -p udp --sport 123 -j ACCEPT
    /sbin/iptables -I FORWARD 1 -p udp --dport 123 -j ACCEPT
    /sbin/iptables -I FORWARD 1 -p udp --sport 123 -j ACCEPT

#4 Mis à jour par Joël Cuissinat il y a presque 12 ans

  • Projet changé de AmonEcole à conf-scribe

#5 Mis à jour par Joël Cuissinat il y a presque 12 ans

  • Statut changé de En attente d'informations à Résolu
  • % réalisé changé de 0 à 100

#6 Mis à jour par Fabrice Barconnière il y a presque 12 ans

  • Statut changé de Résolu à Fermé

Formats disponibles : Atom PDF