summaryrefslogtreecommitdiff
path: root/src/conf_mode/system_syslog.py
diff options
context:
space:
mode:
authorViacheslav Hletenko <v.gletenko@vyos.io>2025-11-28 14:00:42 +0200
committerGitHub <noreply@github.com>2025-11-28 14:00:42 +0200
commitf4d46db92f9d95c2264c219304172b7b45094bb3 (patch)
treedca004f52a6859681eada179160a56a5b9f61f51 /src/conf_mode/system_syslog.py
parent4c3060b9f0bff246455eaf6704cd14dde444c77d (diff)
parenta3b37e68379745708981e8f31bc70c0ed9e8239d (diff)
downloadvyos-1x-f4d46db92f9d95c2264c219304172b7b45094bb3.tar.gz
vyos-1x-f4d46db92f9d95c2264c219304172b7b45094bb3.zip
Merge pull request #4824 from alexandr-san4ez/T4251-current
syslog: T4251: Rename "permitted-peers" to "permitted-peer" and improve TLS checks
Diffstat (limited to 'src/conf_mode/system_syslog.py')
-rwxr-xr-xsrc/conf_mode/system_syslog.py8
1 files changed, 4 insertions, 4 deletions
diff --git a/src/conf_mode/system_syslog.py b/src/conf_mode/system_syslog.py
index 76999f311..90bb45c51 100755
--- a/src/conf_mode/system_syslog.py
+++ b/src/conf_mode/system_syslog.py
@@ -71,15 +71,15 @@ def _verify_tls_remote_options(remote, remote_options, syslog):
if ca_certificate:
verify_pki_ca_certificate(syslog, ca_certificate)
- permitted_peers = dict_search('tls.permitted_peers', remote_options)
+ permitted_peers = dict_search('tls.permitted_peer', remote_options)
if not permitted_peers:
if auth_mode == "fingerprint":
raise ConfigError(
- f'Auth mode "fingerprint" for remote "{remote}" requires "permitted-peers" to be configured!'
+ f'Auth mode "fingerprint" for remote "{remote}" requires "permitted-peer" to be configured!'
)
elif auth_mode == "name":
raise ConfigError(
- f'Auth mode "name" for remote "{remote}" requires "permitted-peers" to specify allowed subject names!'
+ f'Auth mode "name" for remote "{remote}" requires "permitted-peer" to specify allowed subject names!'
)
@@ -181,7 +181,7 @@ def verify(syslog):
_verify_tls_remote_options(remote, remote_options, syslog)
if 'protocol' in remote_options and remote_options['protocol'] == 'udp':
- Warning(
+ raise ConfigError(
f'TLS is enabled for remote "{remote}", but protocol is set to UDP. TLS is only supported with protocol TCP!'
)