Projet

Général

Profil

Tâche #7698

Distribution EOLE - Scénario #8326: Focus conteneurs 2.4

eole-firewall bloque les conteneurs

Ajouté par Daniel Dehennin il y a environ 10 ans. Mis à jour il y a plus de 9 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
19/03/2014
Echéance:
21/03/2014
% réalisé:

100%

Temps passé:
Restant à faire (heures):

Description

L'activation du firewall bloque les conteneurs.

La politique a implémenter est la suivante :

  • Les conteneurs ont accès au maître sans restriction ;
  • Le maître a accès aux conteneurs sans restriction ;
  • Les conteneurs ont accès les uns aux autres sans restriction ;
  • Les conteneurs ont accès à l’extérieur sans restriction, avec
    MASQUERADING.

Demandes liées

Lié à eole-common - Anomalie #7405: Ouvre firewall NAT toutes les connexions Fermé 13/02/2014 21/02/2014
Lié à eole-common - Evolution #7589: activer le firewall par défaut Fermé 21/03/2014
Lié à eole-common - Anomalie #7171: firewall sur eolebase Fermé 21/03/2014
Copié depuis eole-common - Evolution #5723: eole-firewall : séparation des accès aux services des restrictions d'accès Fermé 17/01/2014

Révisions associées

Révision c657e736 (diff)
Ajouté par Daniel Dehennin il y a environ 10 ans

Le firewall bloque les connexions des conteneurs

La configuration firewall n’est pas à jour pour prendre en compte les
conteneurs.

Utilisation de la politique suivante :

- les conteneurs ont accès au maître sans restriction

- le maître a accès aux conteneurs sans restriction

- les conteneurs ont accès les uns aux autres sans restriction

- les conteneurs ont accès à l’extérieur sans restriction, avec
MASQUERADING.

  • tmpl/99-end_static_rules: Mise à jour des règles pour les conteneurs.
    MASQUERADING des conteneurs sur eth0.
  • tmpl/ouvre.firewall: Ajout du MASQUERADING des conteneurs.

Fixes: #7698 @2h

Historique

#1 Mis à jour par Daniel Dehennin il y a environ 10 ans

  • Tracker changé de Evolution à Anomalie

#2 Mis à jour par Daniel Dehennin il y a environ 10 ans

  • Echéance mis à 21/03/2014
  • Statut changé de Nouveau à Accepté
  • Assigné à mis à Daniel Dehennin
  • Version cible mis à Eole 2.4-RC3

#3 Mis à jour par Daniel Dehennin il y a environ 10 ans

  • Statut changé de Accepté à Résolu
  • % réalisé changé de 0 à 100

#4 Mis à jour par Joël Cuissinat il y a presque 10 ans

  • Version cible Eole 2.4-RC3 supprimé

Déplacé pour qualification.

#5 Mis à jour par Daniel Dehennin il y a presque 10 ans

  • Tâche parente mis à #8326

#6 Mis à jour par Daniel Dehennin il y a plus de 9 ans

  • Statut changé de Résolu à Fermé

Formats disponibles : Atom PDF