Projet

Général

Profil

Anomalie #7175

L’activation du firewall bloque l’accès à gen_config

Ajouté par Daniel Dehennin il y a plus de 10 ans. Mis à jour il y a environ 10 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Catégorie:
-
Début:
22/01/2014
Echéance:
21/03/2014
% réalisé:

100%

Temps estimé:
2.00 h
Temps passé:
Distribution:
EOLE 2.4

Description

Pour reproduire:

  1. Installer un eolebase
  2. Passer à oui la variable Réseau avancé -> Activer le support du firewall
  3. Passer à oui la variable Interface-0 -> Autoriser les connexions pour administrer le serveur (EAD, phpMyAdmin, ...)
  4. Définir à 0.0.0.0 la variable Interface-0 -> Adresse IP réseau autorisée pour administrer le serveur
  5. Définir à 0.0.0.0 la variable Interface-0 -> Masque du sous réseau pour administrer le serveur
  6. Instancier
  7. Tenter de se connecter à l’interface gen_config par le réseau eth0

Demandes liées

Lié à eole-flask - Evolution #7230: L'interface web (exterieure) de gen_config devrait être en https Fermé 21/03/2014

Révisions associées

Révision ef0a5619 (diff)
Ajouté par Emmanuel GARETTE il y a environ 10 ans

ajout des balises firewall specifiques à genconfig (fixes #7175)

Historique

#1 Mis à jour par Joël Cuissinat il y a environ 10 ans

  • Version cible mis à Eole 2.4-RC2
  • Temps estimé mis à 2.00 h

=> utiliser les variables ip_ssh_ethX et documenter...

#2 Mis à jour par Joël Cuissinat il y a environ 10 ans

  • Version cible changé de Eole 2.4-RC2 à Eole 2.4-RC3

#3 Mis à jour par Emmanuel GARETTE il y a environ 10 ans

  • Echéance mis à 14/03/2014
  • Assigné à mis à Emmanuel GARETTE

#4 Mis à jour par Fabrice Barconnière il y a environ 10 ans

  • Echéance changé de 14/03/2014 à 21/03/2014

#5 Mis à jour par Emmanuel GARETTE il y a environ 10 ans

  • Statut changé de Nouveau à Résolu
  • % réalisé changé de 0 à 100

#6 Mis à jour par Joël Cuissinat il y a environ 10 ans

  • Statut changé de Résolu à Fermé

Accès OK sur mon Horus 2.4, j'ai bien :

root@horus:~# iptables-save | grep 7000 
-A eth0-root -p tcp -m tcp --dport 7000 --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT

Formats disponibles : Atom PDF