Projet

Général

Profil

Tâche #37445

Scénario #37366: Porter Amon en 2.11

Étude

Ajouté par Benjamin Bohard il y a 5 mois. Mis à jour il y a 16 jours.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
01/10/2022
Echéance:
% réalisé:

100%

Restant à faire (heures):
0.0

Historique

#1 Mis à jour par Benjamin Bohard il y a 5 mois

  • Statut changé de Nouveau à En cours

#2 Mis à jour par Benjamin Bohard il y a 5 mois

En partant d’une eolebase 2.11 instanciée, en installant eole-amon :
- un éventuel problème de conflit avec l’installation prioritaire de charon-systemd à la place de strongswan-charon (est-ce que le problème se posera avec une installation directement ?) ;
- bind utilise l’option dnssec-validation de manière inadéquate : il faut mettre la valeur auto ou spécifier l’option trust-anchors ;
- le support du protocole IDENT a été retiré de squid : les options ident_timeout et ident_lookups_access provoquent une erreur fatale.
- la jonction au domaine (testé sur un seth 2.9) échoue pour une raison encore inconnue.

#3 Mis à jour par Benjamin Bohard il y a 5 mois

La jonction au domaine est fonctionnelle une fois configuré le bon serveur DNS.

#4 Mis à jour par Benjamin Bohard il y a 4 mois

La configuration de e2guardian doit être remise jour :
- configuration principale avec quelques variables obsolètes et quelques changement de valeurs par défaut ;
- idem pour la configuration des filtres ;
- authplugin ip doit indiquer un storyboard.

#5 Mis à jour par Benjamin Bohard il y a 4 mois

Les runlevel sont totalement abandonnés (plus de commande runlevel et plus de target pour l’équivalence avec les target définies par systemd).

runlevel est utilisé dans le script forteresse.sh pour identifié un cas dans lequel on doit sortir sans rien faire avec un code 0. Le cas doit être identifié autrement si il ne peut pas être simplement ignoré.

#6 Mis à jour par Benjamin Bohard il y a 4 mois

strongswan-charon a un remplaçant (sélectionné préférentiellement) : charon-systemd.

L’installation de charon-systemd à la place de strongswan-charon entraîne l’obsolescence de template (les dossiers cible ne sont pas créés). Le paquet strongswan-starter n’est pas installable non plus conjointement à charon-systemd (le dossier /etc/ipsec.d n’est donc pas présent pour accueillir le template ipsec_updown).

Le code ARV utilise au moins une méthode obsolète de sqlalchemy.

#7 Mis à jour par Benjamin Bohard il y a 22 jours

  • Statut changé de En cours à À valider

#8 Mis à jour par Joël Cuissinat il y a 18 jours

  • Statut changé de À valider à Fermé
  • % réalisé changé de 0 à 100
  • Restant à faire (heures) mis à 0.0

Formats disponibles : Atom PDF