Project

General

Profile

Tâche #8757

Distribution EOLE - Scénario #8772: VPN - ARV

En mode fichier plat, un tunnel vers une machine unique ne fonctionne pas

Added by Laurent HAEFFELE over 6 years ago. Updated over 6 years ago.

Status:
Fermé
Priority:
Haut
Assigned To:
-
Start date:
Due date:
09/12/2014
% Done:

100%

Estimated time:
1.00 h
Spent time:
Remaining (hours):

Description

En mode fichier plat, un tunnel vers une machine unique (et pas un réseau) pose problème.

exemple donné par Nelly SOUNE-SEYNE pour la sortie d'ipsec status :
ALP-ALACAZE-0479C-sphynxnxpeda23_1-pedago_sentinelle{6}: INSTALLED, TUNNEL, ESP SPIs: ce31a8e7_i c363df97_o
ALP-ALACAZE-0479C-sphynxnxpeda23_1-pedago_sentinelle{6}: 172.x.x.0/21 === 0.0.0.0

Pour corriger le problème, il faut ajouter "/32" à l'adresse IP de la machine concernée pour l'entrée "rightsubnet" du fichier "ipsec.conf".

On retrouve alors une entrée correcte dans la sortie de la commande ipsec status :
ALP-ALACAZE-0479C-sphynxnxpeda23_1-pedago_sentinelle{6}: INSTALLED, TUNNEL, ESP SPIs: ce31a8e7_i c363df97_o
ALP-ALACAZE-0479C-sphynxnxpeda23_1-pedago_sentinelle{6}: 172.17.72.0/21 === 172.31.185.246/32

A priori cela pose moins de problèmes pour le leftsubnet puisque nous n'avons pas le problème sur le sphynx mais uniquement sur nos serveur amons.

Associated revisions

Revision 90b7a51c (diff)
Added by Fabrice Barconnière over 6 years ago

sw_config_apply.py : correction génération type IP dans ipsec.conf
fixes #8757 @30m

History

#1 Updated by Fabrice Barconnière over 6 years ago

  • Due date set to 09/12/2014
  • Status changed from Nouveau to Accepté
  • Target version set to sprint 2014 36-37
  • Estimated time set to 1.00 h
  • Distribution changed from EOLE 2.3 to Toutes

La fonction python IP de IPy renvoie l'adresse IP seule quand on lui passe "adresse_IP/255.255.255.255". Dans les autres cas elle renvoie l'adresse en CIDR. C'est vrai que je n'avais pas vérifié mais je m'attendais à ce qu'elle renvoie aussi une adresse CIDR avec un masque en 255.255.255.255.

#2 Updated by Fabrice Barconnière over 6 years ago

  • Parent task set to #8765

#3 Updated by Fabrice Barconnière over 6 years ago

  • Status changed from Accepté to Résolu
  • % Done changed from 0 to 100

#4 Updated by Luc Bourdot over 6 years ago

  • Parent task changed from #8765 to #8772

#5 Updated by Luc Bourdot over 6 years ago

  • Tracker changed from Tâche to Anomalie

#6 Updated by Bruno Boiget over 6 years ago

  • Status changed from Résolu to Fermé

validé sur sphynx candidat 2.3.14 et 2.4.0.1

Also available in: Atom PDF