Anomalie #7018
pb rechargement de conf arv
Description
en mode fichier plat et dans le cas ou l'on possède plusieurs sphynx (agriates et adriatic dans notre cas) ; la conf n'est pas relue sur le sphynx qui ne possède pas arv
il faut faire ipsec update à chaque fois que l'on effectue une modification dans la définition des conf vpn d'arv
Pouvez vous prévoir un rechargement automatique svp ?
Merci d'avance
Related issues
Associated revisions
active_rvp : Actualisation de la config de ipsec.conf sans redémarrage
fixes #7018 @15m
active_rvp : Actualisation de la config de ipsec.conf sans redémarrage
(2.4)
ref #7018 @15m
Mode fichier plat : relecture des fichiers certif et clefs privées avant
ipsec update
fixes #7018 @30m
active_rvp : la partie delete de prenait pas en compte amonecole
fixes #7018 @1h
History
#1 Updated by Fabrice Barconnière about 9 years ago
- Project changed from Sphynx to eole-vpn
- Status changed from Nouveau to Accepté
- Assigned To set to Fabrice Barconnière
- Target version set to Mises à jour 2.3.12
Effectivement, dans active_rvp, en mode fichier plat, il n'y a pas de relecture de la conf ipsec (ipsec reload + ipsec update).
#2 Updated by Laurent Flori about 9 years ago
- Due date set to 02/07/2014
- Start date set to 01/30/2014
- Estimated time set to 1.00 h
#3 Updated by Fabrice Barconnière about 9 years ago
- Status changed from Accepté to Résolu
- % Done changed from 0 to 100
Appliqué par commit e076a76341ba2cc00f4323af711ddce2e1ac64e5.
#4 Updated by Fabrice Barconnière about 9 years ago
Appliqué par commit 4f27e10e5426ef2d751fc7cf6ed908f581920aa4.
#5 Updated by Fabrice Barconnière about 9 years ago
Appliqué par commit 38ce4f962e51de5a71c5cf238adeecfecce9873a.
#6 Updated by Fabrice Barconnière about 9 years ago
- Un serveur Zéphir
- 2 serveurs Sphynx enregistrés sur Zéphir
- Première étape :
- Sur Sphynx-ARV : initialiser la base ARV sur Sphynx-ARV et paramétrer un tunnel dans ARV entre des deux Sphynx.
- Sur Sphynx-distant : active_rvp init --> le tunnel devrait s'établir
- Deuxième étape :
- Sur Sphynx-ARV : paramétrer un deuxième tunnel dans ARV entre des deux Sphynx.
- Sur Sphynx-distant : active_rvp init --> les modifications devraient être prises en compte et les tunnels devraient s'établir
#7 Updated by Fabrice Barconnière about 9 years ago
- Status changed from Résolu to À valider
- % Done changed from 100 to 90
Il manque ipsec rereadall
avant ipsec update
dans le fichier active_rvp
sinon, les tunnels ne se montent pas avec ceci dans les logs :
charon: 32[IKE] no private key found for 'C=fr, O=gouv, OU=education, OU=ac-dijon, CN=0210027R-01'
#8 Updated by Fabrice Barconnière about 9 years ago
- Status changed from À valider to Résolu
- % Done changed from 90 to 100
Appliqué par commit 1e7fc4415296314e8af90a64002866ad6e84574d.
#9 Updated by Lionel Morin about 9 years ago
- Status changed from Résolu to Fermé