Tâche #36357
Scénario #36163: Les clients de scribe n'utilisent pas l'heure de l'AD
Les règles ne sont pas (ré)appliquées au (re)démarrage du serveur
Statut:
Fermé
Priorité:
Normal
Assigné à:
Version cible:
Début:
18/12/2024
Echéance:
% réalisé:
100%
Restant à faire (heures):
0.0
Description
root@scribe:~# ssh addc bash <<EOF iptables -t nat -S; iptables -t mangle -S; EOF -P PREROUTING ACCEPT -P INPUT ACCEPT -P OUTPUT ACCEPT -P POSTROUTING ACCEPT -A POSTROUTING -s 10.1.3.11/32 -o containers -p udp -m udp --dport 123 -j SNAT --to-source 192.0.2.2 -P PREROUTING ACCEPT -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -P POSTROUTING ACCEPT -A OUTPUT -p udp -m udp --dport 123 -j MARK --set-xmark 0x7b/0xffffffff root@scribe:~# reboot [ ... ] root@scribe:~# ssh addc bash <<EOF iptables -t nat -S; iptables -t mangle -S; EOF -P PREROUTING ACCEPT -P INPUT ACCEPT -P OUTPUT ACCEPT -P POSTROUTING ACCEPT -P PREROUTING ACCEPT -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -P POSTROUTING ACCEPT
Révisions associées
Configurer le parefeu au démarrage du conteneur
Ref #36357
Utiliser systemd pour configurer le pare-feu du conteneur addc
Ref #36357
Utiliser systemd pour configurer le pare-feu du conteneur addc
Ref #36357
Historique
#1 Mis à jour par Benjamin Bohard il y a environ un an
- Statut changé de Nouveau à À valider
#2 Mis à jour par Benjamin Bohard il y a environ un an
- Assigné à mis à Benjamin Bohard
#3 Mis à jour par Laurent Gourvenec il y a environ un an
- Statut changé de À valider à Résolu
#4 Mis à jour par Joël Cuissinat il y a environ un an
Les tests
run-CheckIptablesAddc.sh sont exécutés sur des Scribe fraîchement démarrés :
- https://dev-eole.ac-dijon.fr/jenkins/job/2.9.0/job/test-checkinstance-scribe-2.9.0-amd64/
- https://dev-eole.ac-dijon.fr/jenkins/job/2.10.0/job/test-checkinstance-scribe-2.10.0-amd64/
root@scribe:~# cat /mnt/eole-ci-tests/configuration/aca.scribe/default-2.9.0/iptableADDC -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -P PREROUTING ACCEPT -P INPUT ACCEPT -P OUTPUT ACCEPT -P POSTROUTING ACCEPT -A POSTROUTING -s 192.168.0.30/32 -o containers -p udp -m udp --dport 123 -j SNAT --to-source 192.0.2.2 -P PREROUTING ACCEPT -P INPUT ACCEPT -P FORWARD ACCEPT -P OUTPUT ACCEPT -P POSTROUTING ACCEPT -A OUTPUT -p udp -m udp --dport 123 -j MARK --set-xmark 0x7b/0xffffffff -P PREROUTING ACCEPT -P OUTPUT ACCEPT root@scribe:~# diff /mnt/eole-ci-tests/configuration/aca.scribe/default-2.9.0/iptableADDC /mnt/eole-ci-tests/configuration/aca.scribe/default-2.10.0/iptableADDC root@scribe:~# echo $? 0
#5 Mis à jour par Joël Cuissinat il y a environ un an
- Statut changé de Résolu à Fermé
- % réalisé changé de 0 à 100
- Restant à faire (heures) mis à 0.0