Tâche #9159
Distribution EOLE - Scénario #9203: Diffusion du correctif *zephir-client* en 2.4.0
RVP ne résiste pas au reboot
Statut:
Fermé
Priorité:
Normal
Assigné à:
Version cible:
Restant à faire (heures):
0.0
Description
Au reboot, z_stats est lancé avant bastion. L'agent voit que le VPN , n'est pas lancé ce qui est normal et il relance le service rvp.
Le problème est que lorsque "bastion start" par la suite, il y a un flush des règles iptables. Les règles du modèle sont remises en place sans celles du VPN. Ensuite lors du start du rvp, strongSwan voit que les tunnels sont montés, il ne les remonte pas et on se retrouve avec des tunnels montés sans les règles nécessaires pour Amon.
-A FORWARD -s 172.16.0.0/12 -d 10.72.254.0/24 -i eth0 -m state --state NEW -m policy --dir in --pol ipsec --proto esp -j ACCEPT
Révisions associées
Historique
#1 Mis à jour par Fabrice Barconnière il y a plus de 9 ans
- Statut changé de Nouveau à Résolu
- % réalisé changé de 0 à 100
Appliqué par commit zephir-client:62b50fff35e524e555d4bca5985d68edb311013b.
#2 Mis à jour par Fabrice Barconnière il y a plus de 9 ans
- Projet changé de Distribution EOLE à zephir-client
- Restant à faire (heures) changé de 2.0 à 0.0
#3 Mis à jour par Fabrice Barconnière il y a plus de 9 ans
- Tâche parente changé de #8950 à #9203
#4 Mis à jour par Fabrice Barconnière il y a plus de 9 ans
- Statut changé de Résolu à Fermé