diff options
| author | Viacheslav Hletenko <v.gletenko@vyos.io> | 2025-11-28 14:00:42 +0200 |
|---|---|---|
| committer | GitHub <noreply@github.com> | 2025-11-28 14:00:42 +0200 |
| commit | f4d46db92f9d95c2264c219304172b7b45094bb3 (patch) | |
| tree | dca004f52a6859681eada179160a56a5b9f61f51 /src/conf_mode/system_syslog.py | |
| parent | 4c3060b9f0bff246455eaf6704cd14dde444c77d (diff) | |
| parent | a3b37e68379745708981e8f31bc70c0ed9e8239d (diff) | |
| download | vyos-1x-f4d46db92f9d95c2264c219304172b7b45094bb3.tar.gz vyos-1x-f4d46db92f9d95c2264c219304172b7b45094bb3.zip | |
Merge pull request #4824 from alexandr-san4ez/T4251-current
syslog: T4251: Rename "permitted-peers" to "permitted-peer" and improve TLS checks
Diffstat (limited to 'src/conf_mode/system_syslog.py')
| -rwxr-xr-x | src/conf_mode/system_syslog.py | 8 |
1 files changed, 4 insertions, 4 deletions
diff --git a/src/conf_mode/system_syslog.py b/src/conf_mode/system_syslog.py index 76999f311..90bb45c51 100755 --- a/src/conf_mode/system_syslog.py +++ b/src/conf_mode/system_syslog.py @@ -71,15 +71,15 @@ def _verify_tls_remote_options(remote, remote_options, syslog): if ca_certificate: verify_pki_ca_certificate(syslog, ca_certificate) - permitted_peers = dict_search('tls.permitted_peers', remote_options) + permitted_peers = dict_search('tls.permitted_peer', remote_options) if not permitted_peers: if auth_mode == "fingerprint": raise ConfigError( - f'Auth mode "fingerprint" for remote "{remote}" requires "permitted-peers" to be configured!' + f'Auth mode "fingerprint" for remote "{remote}" requires "permitted-peer" to be configured!' ) elif auth_mode == "name": raise ConfigError( - f'Auth mode "name" for remote "{remote}" requires "permitted-peers" to specify allowed subject names!' + f'Auth mode "name" for remote "{remote}" requires "permitted-peer" to specify allowed subject names!' ) @@ -181,7 +181,7 @@ def verify(syslog): _verify_tls_remote_options(remote, remote_options, syslog) if 'protocol' in remote_options and remote_options['protocol'] == 'udp': - Warning( + raise ConfigError( f'TLS is enabled for remote "{remote}", but protocol is set to UDP. TLS is only supported with protocol TCP!' ) |
