Projet

Général

Profil

Tâche #37584

Scénario #37568: Maquette Sphynx 2.11 démontrant l'implémentation du nouveau modèle strongSwan

eole-vpn

Ajouté par Ludwig Seys il y a environ un mois. Mis à jour il y a un jour.

Statut:
Résolu
Priorité:
Normal
Assigné à:
Début:
01/10/2022
Echéance:
% réalisé:

0%

Restant à faire (heures):

Révisions associées

Révision 01fa0b42 (diff)
Ajouté par Ludwig Seys il y a environ un mois

remplace les appels ipsec legacy par swanctl

ref #37584

Historique

#1 Mis à jour par Ludwig Seys il y a environ un mois

  • Statut changé de Nouveau à En cours

#2 Mis à jour par Ludwig Seys il y a environ un mois

dans active_rvp

- ajout des imports ipsec_stop et swanctl_load_from_ipsec depuis arv.lib.util ;
- remplacement de service ipsec stop par ipsec_stop() ;
- suppression des fichiers swanctl générés lors du delete ;
- remplacement de ipsec rereadall / ipsec update par swanctl_load_from_ipsec().

normalement =>
si strongSwan n’est pas actif :
ipsec_restart()
sinon :
swanctl_load_from_ipsec()

Et dans le delete, j’ai ajouté la suppression de :

/etc/swanctl/conf.d/eole-arv.conf
/etc/swanctl/conf.d/ike_sa_default.conf
/etc/swanctl/conf.d/child_sa_default.conf
pour éviter qu’un vieux tunnel reste chargé au prochain démarrage.

152-rvp

- ajout d’un parser minimal swanctl --list-sas ;
- ajout d’un helper run_status_command() pour éviter un crash si ipsec est absent ;
- Amon garde ipsec statusall ;
- Sphynx/Eolebase utilise swanctl --list-sas ;
- correction rc_crm = crm_process.returncode.

J’ai changé le parser swanctl par rapport au patch local rapide : il ne compte plus toutes les lignes, il ne retient que les lignes contenant INSTALLED ou ESTABLISHED. Ça évite de compter des warnings ou messages parasites comme des tunnels.

#3 Mis à jour par Ludwig Seys il y a environ un mois

  • Statut changé de En cours à À valider

#4 Mis à jour par Ludwig Seys il y a un jour

  • Statut changé de À valider à Résolu

Formats disponibles : Atom PDF