Scénario #8850
Communication depuis les conteneurs vers RVP impossible
100%
Description
Nous rencontrons un problème bloquant pour l'utilisation du RVP sur AmonHorus (je suppose que ça doit être identique sur Amonecole):
Sur le maitre les tunnels sont correctement montés comme sur un Amon classique. Cependant il semble impossible à faire communiquer les conteneurs à travers.
Typiquement il est impossible de router le traffic depuis bind du conteneur internet vers les réseaux des tunnels pour forwarder la résolution DNS des zones intranet vers le redirecteur agriates. En clair bind ne parvient pas à transférer les résolutions à travers les tunnels pour une zone de forward.
Merci d'étudier le cas car cela nous empêche pour le moment d'utiliser ce module en cas d'utilisation de RVP vers le Rectorat.
Sous-tâches
Historique
#1 Mis à jour par Fabrice Barconnière il y a plus de 9 ans
- Tracker changé de Anomalie à Tâche
- Temps estimé mis à 7.00 h
- Tâche parente mis à #8865
- Restant à faire (heures) mis à 7.0
#2 Mis à jour par Fabrice Barconnière il y a plus de 9 ans
- Projet changé de AmonEcole à Distribution EOLE
- Statut changé de Nouveau à En cours
- Tâche parente
#8865supprimé - Release mis à Mises à jour 2.3.14
#3 Mis à jour par Fabrice Barconnière il y a plus de 9 ans
- Tracker changé de Tâche à Scénario
- Echéance mis à 26/09/2014
#4 Mis à jour par Jean-Marc MELET il y a plus de 9 ans
- Fichier ipsec_updown ajouté
- Fichier named.conf Voir ajouté
Vu avec Fabrice.
Nous avons pu valider le fonctionnement avec les correctifs sur les templates ipsec_updown et named.conf ci-joint qu'il nous a diffusé, merci.
Sinon l'utilisation d'ERA pour intégrer la translation du réseau des conteneurs dans les tunnels selon la procédure décrite dans http://eoleng.ac-dijon.fr/documentations/2.3/partielles/HTML/ARV/co/03-creation_des_tunnels.html ne permet pas le fonctionnement nativement, les règles générées ne sont pas tout à fait (cf signalement http://dev-eole.ac-dijon.fr/issues/8939)
#5 Mis à jour par Emmanuel GARETTE il y a plus de 9 ans
Era ne permet de pas de faire ce genre de règle (conteneur vers une zone).
#6 Mis à jour par Fabrice Barconnière il y a plus de 9 ans
- Statut changé de En cours à Terminé (Sprint)