Project

General

Profile

Anomalie #8431

Distribution EOLE - Anomalie #8429: Bastion: problème d’application des règles au démarrage et reconfigure

Revoir le mode forteresse

Added by Daniel Dehennin about 6 years ago. Updated almost 6 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Category:
-
Start date:
06/23/2014
Due date:
07/04/2014
% Done:

100%

Estimated time:
12.00 h
Spent time:
Distribution:
EOLE 2.4

Description

Lancer le mode forteresse par les scripts if-up.d

Refaire le template de firewall.stop afin de gérer la variables $IFACE positionnée par if-up.

Associated revisions

Revision d0f395b5 (diff)
Added by Daniel Dehennin about 6 years ago

Activer le mode forteresse par « ifup »

L’activation du mode forteresse se fait selon un des critères suivants :

- Lancement depuis la ligne de commande ;

- Lancement par « bastion stop » ;

- Lancement par « ifup » lors du démarrage de la machine si la variable
« activer_firewall » est égale à « oui ».

Le script « firewall.stop » devrait être nommé « ferme.firewall » car
son but est de passer le serveur en mode forteresse :

- Fermer le parfeu ;

- N’autoriser que le SSH depuis les réseaux configurés.

  • sbin/ferme.firewall: Nouveau script utilisateur.
  • tmpl/forteresse.sh: Bibliothèque d’activation du mode forteresse.
  • network-scripts/ferme-firewall: Script « ifup ».
  • bastion/bastion: Utilise « ferme.firewall ».
  • creole/funcs/master_network_interfaces.py: Ne plus gérer bastion sur
    la dernière interface.
  • bastion/firewall.stop: Script de compatibilité affichant un message
    pour l’utilisation du nouveau script utilisateur.
  • eole-common.mk: Installe le script de compatibilité et le script
    « ifup ».

Fixes: #8431 @8h
Fixes: #8432 @30m

Revision b7fbef7b (diff)
Added by Daniel Dehennin about 6 years ago

Installation des scripts du mode forteresse

  • debian/eole-server.install: Installation de « ferme.firewall » et
    « firewall.stop ».

Ref: #8431 @15m

History

#1 Updated by Daniel Dehennin about 6 years ago

  • Target version set to Eole 2.4.0.1
  • Estimated time set to 6.00 h

#2 Updated by Daniel Dehennin about 6 years ago

  • Estimated time changed from 6.00 h to 12.00 h

#3 Updated by Daniel Dehennin about 6 years ago

  • Status changed from Nouveau to Résolu
  • % Done changed from 0 to 100

#4 Updated by Daniel Dehennin about 6 years ago

  • Assigned To set to Daniel Dehennin

#5 Updated by Daniel Dehennin about 6 years ago

  • Project changed from Distribution EOLE to eole-common

#6 Updated by Emmanuel GARETTE almost 6 years ago

  • Status changed from Résolu to Fermé

Le mode forteresse est bien mise en place au démarrage de l'interface.

Also available in: Atom PDF