Project

General

Profile

Anomalie #8474

Distribution EOLE - Anomalie #8429: Bastion: problème d’application des règles au démarrage et reconfigure

diagnose pare-feu ok si on fait un ferme.firewall

Added by Emmanuel GARETTE almost 6 years ago. Updated almost 6 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Category:
-
Start date:
06/23/2014
Due date:
07/04/2014
% Done:

100%

Spent time:
Distribution:
EOLE 2.4

Description

Si on fait un "ferme.firewall", le diagnose pare-feu est "OK".

Associated revisions

Revision b938a4ba (diff)
Added by Emmanuel GARETTE almost 6 years ago

lib/eole/diagnose.sh : TestFirewall n'est plus utile (ref #8474)

Revision 25d7e724 (diff)
Added by Emmanuel GARETTE almost 6 years ago

diagnose : création d'un vrai diagnose pour le firewall, les chaines iptables et ipset en cache doivent être en place

fixes #8474 @1h

Revision fbaa733f (diff)
Added by Emmanuel GARETTE almost 6 years ago

/etc/init.d/status réutilise le code de diagnose + bastion arrêt en 1er et démarre en dernier (ref #8474 @1h)

Revision 3169ff10 (diff)
Added by Emmanuel GARETTE almost 6 years ago

pyeole/diagnose.py : mise en commun du diagnose du firewall (ref #8474)

Revision 0f8b8964 (diff)
Added by Emmanuel GARETTE almost 6 years ago

pyeole/diagnose.py : support de l'agregation dans le test compare_iptables (ref #8474)

Revision 1cb89042 (diff)
Added by Emmanuel GARETTE over 5 years ago

afficher le status du firewall dans diagnose (ref #8474)

Revision 43c82733 (diff)
Added by Benjamin Bohard over 5 years ago

Il manque un espace entre l'heure et la date.

Ref #8474

Revision 36c46123
Added by Philippe Caseiro over 5 years ago

Merge branch 'master' into dist/ubuntu/precise/master

  • master: (43 commits)
    diagnose/04-zfirewall : Corrections d'affichage du diagnose de firewall
    pretemplate/00-timezone : Utilisation de CreoleRun all dans 00-timezone
    dicos/01_container.xml : Suppression de lxc et lxc-net des services "managed"
    Maj time_zone Asia/Riyadh + liste de choix ouverte
    configuration de rsyslog dans les conteneurs (fixes #8636 @1h)
    configuration de vim dans les conteneurs (fixes #8627)
    ajout d'un diagnose pour les conteneurs (ref #8629 @1h)
    configurer le timezone dans les conteneurs (fixes #8635)
    générer les règles de firewall et tcpwrapper dans les conteneurs (ref #8638 @2h)
    ajout d'un nouveau script de démarrage pour les conteneurs (ref #8638 @1h)
    génération des règles pour le conteneur + gestion du service bastion (ref #8638 @3h)
    redémarrer lxc-net (ref #8631)
    la variable ssl_country_name doit etre en majuscule (fixes #8585 @1h)
    Ajout d'un saut de ligne pour diagnose -L
    creation d'un dossier pour eviter des warnings, (ref #8106)
    supprime l'option -a de Query-Auto qui n'a plus de sens + reactive Query-Auto dans diagnose (fixes #8580 @1h)
    Il manque un espace entre l'heure et la date.
    afficher le status du firewall dans diagnose (ref #8474)
    si pas de règle ipset exporté (si pas era par exemple) ne pas considéré comme étant un problème (ref #8430)
    templatisation du fichier /etc/hosts.deny (ref #8488)
    ...

History

#1 Updated by Emmanuel GARETTE almost 6 years ago

  • Parent task set to #8429

#2 Updated by Emmanuel GARETTE almost 6 years ago

  • Status changed from Nouveau to Résolu
  • % Done changed from 0 to 100

#3 Updated by Emmanuel GARETTE almost 6 years ago

  • Due date set to 07/04/2014
  • Assigned To set to Emmanuel GARETTE
  • Target version set to Eole 2.4.0.1
  • Start date set to 06/23/2014

#4 Updated by Daniel Dehennin almost 6 years ago

  • Status changed from Résolu to Fermé

L’outil ferme.firewall met le diagnose en erreur:

root@amon:~# ferme.firewall
root@amon:~# diagnose
[...]
*** Pare-feu
.       Génération des règles => Ok (14:24:1902/07/14)
.                    Pare-feu => Erreur
.                       IPSet => Erreur

Also available in: Atom PDF