Projet

Général

Profil

Anomalie #8096

persistance règles iptables apres desactivation scribe_dmz

Ajouté par Ludovic Landucci il y a presque 12 ans. Mis à jour il y a plus de 11 ans.

Statut:
Pas un bug
Priorité:
Normal
Assigné à:
-
Catégorie:
-
Version cible:
-
Début:
Echéance:
% réalisé:

0%

Temps passé:
Distribution:
EOLE 2.3

Description

Bonjour,

Sur un Amon 2.3, si la variable ip_scribe_dmz contient une ip, les règles iptables se mettent en place même si la présence d'un scribe en dmz a été désactivée.

Test réalisé :

install_scribe_dmz -> oui
ip_serveur_scribe_dmz -> 192.168.224.5
bastion restart : les règles iptables sont bien mises

install_scribe_dmz -> non
bastion restart : les règles iptables sont encore présentes

édition du config.eol et "vidage" de la variable ip_serveur_scribe_dmz
bastion restart : plus de règles.

La mise en place des règles ne semble pas dépendre de la variable "install_scribe_dmz" mais uniquement du contenu de "ip_serveur_scribe_dmz".

Ludolan.

Historique

#1 Mis à jour par Joël Cuissinat il y a presque 12 ans

  • Projet changé de Amon à conf-amon
  • Statut changé de Nouveau à En attente d'informations

Attention, un redémarrage du service n'est pas suffisant car cette règle est définie dans active_tags qui est un template et le tag ScribeDMZ est bien conditionné par la variable install_scribe_dmz (cf. f328279f).

Pourrais-tu refaire les tests avec reconfigure ?

#2 Mis à jour par Joël Cuissinat il y a plus de 11 ans

  • Statut changé de En attente d'informations à Pas un bug

Formats disponibles : Atom PDF