Project

General

Profile

Actions

Demande #2403

closed

Firewall à symétriser

Added by Vincent-Xavier JUMEL about 7 years ago. Updated over 4 years ago.

Status:
Fermé
Priority:
Normale
Category:
-
Start date:
06/04/2017
Due date:
% Done:

0%

Estimated time:

Description

Il faut s'assurer que le firewall est le même sur les deux hôtes, certainement avec une sonde icinga qui compare à une version de référence.

Actions #1

Updated by Quentin Gibeaux about 7 years ago

  • Target version set to Mise en production Chapril
Actions #2

Updated by François Poulain almost 7 years ago

J'ai symétrisé au max les fw en prod et changé la conf en conséquence. Il reste comme différence :

  • les ips de destination des filtres en entrée ;
  • la gestion du routage de la fip ;
  • la sélection de l'ip de sortie.

Ces deux dernières différences se matérialisent dans la conf fw de coon par du code commenté.

Actions #3

Updated by François Poulain almost 7 years ago

  • Status changed from Nouveau to Fermé

Pour une sonde icinga qui vérifie tout ça tout seul, je ne suis pas sûr que le jeu en vaille la chandelle.

Actions #4

Updated by François Poulain almost 7 years ago

Par contre je pense qu'il y a moyen de faire plus lisible en utilisant des inclusions (éventuellement conditionnelles) et des variables. La conf de firewall reste du shell scriptable ...

Actions #5

Updated by François Poulain almost 7 years ago

Bon, dans mon élan, je l'ai fait. :)

Actions #6

Updated by Christian P. Momon over 4 years ago

  • Project changed from Chapril to Infra Chapril
  • Assignee set to François Poulain
Actions

Also available in: Atom PDF