Projet

Général

Profil

Tâche #8783

Distribution EOLE - Scénario #8829: Demandes EOLE 2.4 déjà résolues

Le port EoleSSO n'est plus ouvert quand on souhaite utiliser la redirection Nginx

Ajouté par Joël Cuissinat il y a plus de 9 ans. Mis à jour il y a plus de 9 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
Début:
05/09/2014
Echéance:
12/09/2014
% réalisé:

100%

Temps estimé:
2.00 h
Temps passé:
Restant à faire (heures):

Description

Il manque une condition sur le tag "eole_sso" dans le template active_tags.

Prévoir le backport en 2.4.0 !

Révisions associées

Révision a4f9ed04 (diff)
Ajouté par Joël Cuissinat il y a plus de 9 ans

Ajout et gestion d'un tag pour revprox_sso

Fixes #8783 @1h

Révision 73f667df
Ajouté par Joël Cuissinat il y a plus de 9 ans

Merge branch '2.4.0/master'

Conflicts:
era/templates/2zones.xml

Ref: #8783 @20m

Historique

#1 Mis à jour par Joël Cuissinat il y a plus de 9 ans

Bon, en fait, transformer la condition :

%if %%getVar('activer_sso', 'non') == 'local'

en :
%if %%getVar('activer_sso', 'non') == 'local' or not %%is_empty(%%getVar('revprox_sso', ''))

N'est pas fonctionnel car :
 variable inconnue : eolesso_port dans la regle : /sbin/iptables -t filter -A ext-bas -m state --state NEW -p tcp --dport %%eolesso_port --tcp-flags SYN,RST,ACK SYN -i %%nom_zone_eth0 -s 0/0 -d %%adresse_ip_eth0 -j ACCEPT

#2 Mis à jour par Joël Cuissinat il y a plus de 9 ans

NB : pour les tests, on peut ajouter la règle suivante sur l'Amon etb2 :
/sbin/iptables -t filter -I ext-bas -m state --state NEW -p tcp --dport 8443 --tcp-flags SYN,RST,ACK SYN -i eth0 -s 0/0 -d 192.168.0.32 -j ACCEPT

#3 Mis à jour par Joël Cuissinat il y a plus de 9 ans

  • Statut changé de Accepté à Résolu
  • % réalisé changé de 0 à 100

#4 Mis à jour par Luc Bourdot il y a plus de 9 ans

  • Tâche parente mis à #8829

#5 Mis à jour par Daniel Dehennin il y a plus de 9 ans

  • Statut changé de Résolu à Fermé

Formats disponibles : Atom PDF