Project

General

Profile

Scénario #8850

Communication depuis les conteneurs vers RVP impossible

Added by Jean-Marc MELET over 6 years ago. Updated over 6 years ago.

Status:
Terminé (Sprint)
Priority:
Normal
Assigned To:
-
Category:
-
Target version:
Start date:
09/16/2014
Due date:
09/26/2014
% Done:

100%

Estimated time:
(Total: 9.00 h)
Spent time:
(Total: 8.00 h)
Story points:
-
Remaining (hours):
0.00 hour
Velocity based estimate:
Release relationship:
Auto

Description

Nous rencontrons un problème bloquant pour l'utilisation du RVP sur AmonHorus (je suppose que ça doit être identique sur Amonecole):

Sur le maitre les tunnels sont correctement montés comme sur un Amon classique. Cependant il semble impossible à faire communiquer les conteneurs à travers.
Typiquement il est impossible de router le traffic depuis bind du conteneur internet vers les réseaux des tunnels pour forwarder la résolution DNS des zones intranet vers le redirecteur agriates. En clair bind ne parvient pas à transférer les résolutions à travers les tunnels pour une zone de forward.

Merci d'étudier le cas car cela nous empêche pour le moment d'utiliser ce module en cas d'utilisation de RVP vers le Rectorat.

ipsec_updown (21.8 KB) Jean-Marc MELET, 09/18/2014 11:19 AM

named.conf View (9.18 KB) Jean-Marc MELET, 09/18/2014 11:20 AM


Subtasks

eole-vpn - Tâche #8908: Modifier le template ipsec_updown pour que les conteneurs soient redirigés dans un tunnelFerméFabrice Barconnière

eole-dns - Tâche #8909: Les conteneurs ne peuvent pas interroger le dnsFerméFabrice Barconnière

History

#1 Updated by Fabrice Barconnière over 6 years ago

  • Tracker changed from Anomalie to Tâche
  • Estimated time set to 7.00 h
  • Parent task set to #8865
  • Remaining (hours) set to 7.0

#2 Updated by Fabrice Barconnière over 6 years ago

  • Project changed from AmonEcole to Distribution EOLE
  • Status changed from Nouveau to En cours
  • Parent task deleted (#8865)
  • Release set to Mises à jour 2.3.14

#3 Updated by Fabrice Barconnière over 6 years ago

  • Tracker changed from Tâche to Scénario
  • Due date set to 09/26/2014

#4 Updated by Jean-Marc MELET over 6 years ago

Vu avec Fabrice.

Nous avons pu valider le fonctionnement avec les correctifs sur les templates ipsec_updown et named.conf ci-joint qu'il nous a diffusé, merci.

Sinon l'utilisation d'ERA pour intégrer la translation du réseau des conteneurs dans les tunnels selon la procédure décrite dans http://eoleng.ac-dijon.fr/documentations/2.3/partielles/HTML/ARV/co/03-creation_des_tunnels.html ne permet pas le fonctionnement nativement, les règles générées ne sont pas tout à fait (cf signalement http://dev-eole.ac-dijon.fr/issues/8939)

#5 Updated by Emmanuel GARETTE over 6 years ago

Era ne permet de pas de faire ce genre de règle (conteneur vers une zone).

#6 Updated by Fabrice Barconnière over 6 years ago

  • Status changed from En cours to Terminé (Sprint)

Also available in: Atom PDF