[openldap] problèmes de mise en place

problèmes de mise en place [openldap] - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 17-03-2006 à 11:22:00    

Bonjour, j'ai mis place un serveur OpenLDAP sous Gentoo.
Je peux démarrer correctement le service slapd mais j'ai des problèmes d'accès pour consulter mon annuaire.
 
exemple:
ldapsearch -D "cn=root,dc=domtest,dc=com" -W -d 255  
ldap_create
Enter LDAP Password: *****
...
...
ldap_is_socket_ready: error on socket 3: errorno: 111 (connection refused)  
...
ldap_bind: Can't contact LDAP server (-1)


Message édité par reydelprusse le 17-03-2006 à 12:07:37
Reply

Marsh Posté le 17-03-2006 à 11:22:00   

Reply

Marsh Posté le 18-03-2006 à 17:43:28    

bon , c'est un probleme de connection au serveur , fais un "ps aux | grep slapd" voire s'il est reellement bien lancé , puis un "netstate -laputen | grep slapd" ( [:nikolai] ) pour voire quel port il utilise .

Reply

Marsh Posté le 20-03-2006 à 13:32:15    

ps aux | grep slapd : je pense que c'est bon.
netstat -laputen | grep slapd : il n'y a aucun port, il y a seulement named qui en utilise (tcp et udp)


Message édité par reydelprusse le 20-03-2006 à 13:35:43
Reply

Marsh Posté le 20-03-2006 à 19:48:18    

bon donc ton serveur n'est pas lancé , essaye un "ps aux | grep slapd" et tu doit avoir un truc comme ca :
 

=>$ps aux | grep slapd
ldap     11757  0.0  2.3 128300  5948 ?        SNsl Mar12   0:29 /usr/sbin/slapd -u ldap -g ldap -l LOCAL0 -s 0 -h ldap:/// ldaps:///
root     23994  0.0  0.3   2124   776 pts/0    S+   19:46   0:00 grep slapd


 
Envoie les logs sur ldap , ainsi que ton fichier de conf

Reply

Marsh Posté le 21-03-2006 à 10:26:50    

c'est bon maintenant pour les ports, mais je ne peux pas atteindre le serveur.
---------------------------
ldap.conf:
HOST:    10.0.0.2
BASE  dc=domtest, dc=com
URI ldaps://serveurlinux.domtest.com:389/
rootbinddn cn=nssldap,ou=DSA,dc=domtest,dc=com
 
nss_base_passwd   ou=users,dc=domtest,dc=com?one
nss_base_passwd   ou=computers,dc=domtest,dc=com?one
nss_base_shadow   ou=users,dc=domtest,dc=com?one
nss_base_group      ou=groups,dc=domtest,dc=com?one
ssl no
 
-------------------------------------------------------------------
slapd.conf:
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/samba.schema
#password-hash {md5}
 
#TLSCertificateFile /etc/ssl/ldap.pem
#TLSCertificateKeyFile /etc/openldap/ssl/ldap.pem
#TLSCACertificateFile /etc/openldap/schema/ldap.pem
 
pidfile  /var/run/openldap/slapd.pid
argsfile /var/run/openldap/slapd.args
 
###################################
# BDB database definitions
###################################
 
database  ldbm
suffix  "dc=domtest,dc=com"
rootdn  "cn=root,dc=domtest,dc=com"
 
#rootpw  {md5}Xr4ilOzQ4pCOq3aQ0qbuaQ==
rootpw  secret
 
directory /var/lib/openldap-ldbm
 
index objectClass eq
-----------------------------------------------------------------------
base.ldif:
 
dn: dc=domtest,dc=com
dc=domtest
objectClass: dNSDomain
objectClass: dcObject


Message édité par reydelprusse le 21-03-2006 à 10:29:36
Reply

Marsh Posté le 21-03-2006 à 10:42:08    

si je fais smbldap-populate:
 
cette ligne s'affiche:
Use of uninitialized value in substitution (s///) at /usr/sbin/smbldap_tools.pm line 135, <configfile> line 21

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed