Project

General

Profile

Evolution #3233

pouvoir recharger les connexions vpn d'un sphynx 2aire sans couper les vpns déjà montés

Added by Olivier JANVOIS over 12 years ago. Updated about 12 years ago.

Status:
Fermé
Priority:
Normal
Category:
-
Start date:
Due date:
% Done:

100%

Spent time:
Distribution:
EOLE 2.3

Description

dans notre Académie, nous avons deux sphynx (agriates et adriatic) ; les connexions vpn sont définies via arv sur l'un des sphynx et la base splite et recopiée sur le 2nd sphynx.
actuellement la seule solution simple que je connaisse pour activer les nouvelles connexions de ce serveur est de redémarrer le service ipsec ce qui a pour conséquence de couper l'ensemble des tunnels.
1- Pourriez vous svp nous proposer une évolution de ce système qui ne provoque pas cette interruption ?
2- Pourriez vous automatiser la recopie des bases du 1er sphynx vers le 2ème ? (via zephir ? autre ?)
Merci d'avance

Associated revisions

Revision 53805b2e (diff)
Added by Fabrice Barconnière over 12 years ago

active_sphynx_rvp : analogue à active_rvp d'Amon, sauf qu'il ne supprime pas la base /etc/ipsec.d/ipsec.db mais la purge et la rempli avec la nouvelle version pour ne pas couper tous les tunnels
fixes #3233 @2h

History

#1 Updated by Fabrice Barconnière over 12 years ago

  • Project changed from Sphynx to conf-sphynx

#2 Updated by Fabrice Barconnière over 12 years ago

  • Assigned To set to Fabrice Barconnière
  • Target version set to Mises à jour 2.3.5 RC

#3 Updated by Fabrice Barconnière over 12 years ago

  • Status changed from Nouveau to Accepté
  • % Done changed from 0 to 90

Ajout d'un nouveau script active_sphynx_rvp (analogue à active_rvp sur Amon). Il ne supprime pas la base Strongswan, mais il la purge et la rempli avec la nouvelle version sans relancer ipsec pour éviter les coupures de tunnels.
Le script est prêt à être pushé sur le dépôt, en attente de la validation de la roadmap 2.3.4 RC

#4 Updated by Fabrice Barconnière over 12 years ago

  • Status changed from Accepté to Résolu
  • % Done changed from 90 to 100

#5 Updated by Fabrice Barconnière over 12 years ago

  • Target version changed from Mises à jour 2.3.5 RC to Mises à jour 2.3.4 Stable

Olivier, peux-tu tester et me dire si ça te convient ?
La procédure automatique passe par Zéphir (qu'il faut également mettre à jour en candidate sur test-eoleng.ac-dijon.fr)
Sur le 2ème Sphynx, il faudra lancer active_sphynx_rvp qui est analogue à active_rvp sur Amon.

#6 Updated by Fabrice Barconnière about 12 years ago

  • Status changed from Résolu to Fermé

Pas concluant à Orléans-Tours mais problème sur un des deux Sphynx.
J'ai refait des tests de mon côté avec 2 Sphynx et 3 Amon, avec ajout suppression de tunnels sur chacun des Amon et des Sphynx sans coupure de tunnels.

Also available in: Atom PDF