Tâche #37584
Scénario #37568: Maquette Sphynx 2.11 démontrant l'implémentation du nouveau modèle strongSwan
eole-vpn
0%
Révisions associées
remplace les appels ipsec legacy par swanctl
ref #37584
Historique
#1 Mis à jour par Ludwig Seys il y a environ un mois
- Statut changé de Nouveau à En cours
#2 Mis à jour par Ludwig Seys il y a environ un mois
dans active_rvp
- ajout des imports ipsec_stop et swanctl_load_from_ipsec depuis arv.lib.util ;
- remplacement de service ipsec stop par ipsec_stop() ;
- suppression des fichiers swanctl générés lors du delete ;
- remplacement de ipsec rereadall / ipsec update par swanctl_load_from_ipsec().
normalement =>
si strongSwan n’est pas actif :
ipsec_restart()
sinon :
swanctl_load_from_ipsec()
Et dans le delete, j’ai ajouté la suppression de :
/etc/swanctl/conf.d/eole-arv.conf
/etc/swanctl/conf.d/ike_sa_default.conf
/etc/swanctl/conf.d/child_sa_default.conf
pour éviter qu’un vieux tunnel reste chargé au prochain démarrage.
152-rvp
- ajout d’un parser minimal swanctl --list-sas ;
- ajout d’un helper run_status_command() pour éviter un crash si ipsec est absent ;
- Amon garde ipsec statusall ;
- Sphynx/Eolebase utilise swanctl --list-sas ;
- correction rc_crm = crm_process.returncode.
J’ai changé le parser swanctl par rapport au patch local rapide : il ne compte plus toutes les lignes, il ne retient que les lignes contenant INSTALLED ou ESTABLISHED. Ça évite de compter des warnings ou messages parasites comme des tunnels.
#3 Mis à jour par Ludwig Seys il y a environ un mois
- Statut changé de En cours à À valider
#4 Mis à jour par Ludwig Seys il y a un jour
- Statut changé de À valider à Résolu