Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[openldap] problèmes de mise en place
View unanswered posts
View posts from last 24 hours

Goto page 1, 2  Next  
Reply to topic    Gentoo Forums Forum Index French
View previous topic :: View next topic  
Author Message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Wed Mar 08, 2006 3:57 pm    Post subject: [openldap] problèmes de mise en place Reply with quote

Bonjour,
c'est très simple, j'essaie de mettre en place un serveur OpenLDAP, je configure différents fichiers: /etc/openldap/slapd.conf, /etc/openldap/ldap.conf et mon fichier annuaire /var/lib/openldap-data/base.ldif.
j'ai mis en place Bind avec domtest.com qui marche.
Qu'est ce que je dois configurer de plus?
J'ai quelques difficultés au niveau du schema, je ne sais pas comment ça se configure.
merci de votre aide
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Wed Mar 15, 2006 1:04 pm    Post subject: Reply with quote

Est ce qu'il existe des commandes pour voir les erreurs dans les fichiers de configuration de openldap comme pour d'autres services.
merci
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Wed Mar 15, 2006 1:59 pm    Post subject: Reply with quote

Voilà mes fichiers de configuration pour openldap:

ldap.conf:
BASE dc=domtest, dc=com
URI ldaps://serveurlinux.domtest.com:636/
TLs_REQCERT allow
-------------------------------------------------------------------
slapd.conf:
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/openldap.schema
include /etc/openldap/schema/nis.schema

password-hash {md5}

TLSCertificateFile /etc/ssl/ldap.pem
TLSCertificateKeyFile /etc/openldap/ssl/ldap.pem
TLSCACertificateFile /etc/openldap/schema/ldap.pem

pidfile /var/run/openldap/slapd.pid
argsfile /var/run/openldap/slapd.args

###################################
# BDB database definitions
###################################

database ldbm
suffix "dc=domtest, dc=com"
rootdn "cn=root, dc=domtest, dc=com"

rootpw {md5}Xr4ilOzQ4pCOq3aQ0qbuaQ==

directory /var/lib/openldap-data

index objectClass eq
-----------------------------------------------------------------------
base.ldif:

dn: dc=domtest, dc=com
objectClass: dcObject
dc=domtest

dn: cn=root, dc=domtest, dc=com
objectClass: organizationalRole
cn: root

__________________________________________________

Si vous voyez des erreurs.
Est ce qu'il y a d'autres fichiers à configurer?
merci
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Thu Mar 16, 2006 10:26 am    Post subject: Reply with quote

Bon j'ai pu démarrer le service slapd.
Mais je peux pas ajouter d'enregistrements:
écran
ldapadd -x -D "cn=steve,ou=users,dc=domtest,dc=com" -W -f /var/lib/openldap-ldbm/base.ldif
Enter LDAP Password:
ldap_bind: Can't contact LDAP server (-1)

_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
babykart
Guru
Guru


Joined: 08 Oct 2004
Posts: 415

PostPosted: Thu Mar 16, 2006 6:32 pm    Post subject: Reply with quote

ton user steve, est-ce qu'il a les droits d'écriture dans les ACL de la configuration d'openldap?
j'arrive un peu tard mais il y a une commande pratique pour voir si la config est bonne: donc coupe ton service slapd au préalable, fait tes modifs sur le fichier /etc/openldap/slapd.conf, et lance slapd en mode debug
Code:
# /usr/lib/openldap/slapd -f /etc/openldap/slapd.conf -d 666

si tout ce passe bien, un cntrl+c pour reprendre la main, et lancer le service
Code:
# /etc/init.d/slapd start

_________________
>> Gentoo-FR <<
-----
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Mon Mar 20, 2006 11:03 am    Post subject: Reply with quote

J'ai essayé ta commande:

. pour slapd.conf = aucun problème
. pour base.ldif = il ne reconnaît aucun objet (dn, dc ...)
. pour ldap.conf = BASE et URI sont considérés comme faux!

je cherche pourquoi j'ai ces erreurs là, mais je vois pas.
pour base.ldif, est ce que ça peut venir des schemas?
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
babykart
Guru
Guru


Joined: 08 Oct 2004
Posts: 415

PostPosted: Mon Mar 20, 2006 1:15 pm    Post subject: Reply with quote

il est normal que la création par .ldif ne marche pas vu que ta syntaxe est mauvaise:
Code:
dn: dc=domtest,dc=com
dc: domtest
objectClass: top
objectClass: dcObject
objectClass: dNSDomain

par ailleurs, il est inutile de créer ton user root vu qu'il est déjà renseigné en dur dans ton fichier /etc/openldap/slapd.conf...
même si tu ne le "voies" pas, il est bien là...
_________________
>> Gentoo-FR <<
-----
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Mon Mar 20, 2006 1:43 pm    Post subject: Reply with quote

Je ne peux plus arrêter slapd!!
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
babykart
Guru
Guru


Joined: 08 Oct 2004
Posts: 415

PostPosted: Mon Mar 20, 2006 1:53 pm    Post subject: Reply with quote

ta config' ne doit pas être bonne...
pour arrêter le service:
Code:
# killall slapd
# /etc/init.d/slapd zap

_________________
>> Gentoo-FR <<
-----
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Mon Mar 20, 2006 1:54 pm    Post subject: Reply with quote

J'ai toujours le même problème, je ne peux pas me connecter au serveur.
si je fais

smbldap-populate

erreur LDAP: Can't contact master ldap server (IO:Socket::INET: connect: Connection refused) at /usr/sbin//smbldap_tools.pm line 270
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Mon Mar 20, 2006 1:58 pm    Post subject: Reply with quote

Au niveau des ports, il n'y a rien. Seul named en utilise (tcp et udp).
netstat -laputen | grep slapd => il n'y a rien
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
babykart
Guru
Guru


Joined: 08 Oct 2004
Posts: 415

PostPosted: Mon Mar 20, 2006 2:00 pm    Post subject: Reply with quote

quelle est ta ligne dans le fichier /etc/conf.d/slapd?
_________________
>> Gentoo-FR <<
-----
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Mon Mar 20, 2006 2:05 pm    Post subject: Reply with quote

OPTS="-h 'ldapi://%2fvar%2frun%2fopenldap%2slapd.sock'"
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
babykart
Guru
Guru


Joined: 08 Oct 2004
Posts: 415

PostPosted: Mon Mar 20, 2006 2:47 pm    Post subject: Reply with quote

reydelprusse wrote:
OPTS="-h 'ldapi://%2fvar%2frun%2fopenldap%2slapd.sock'"

normal... avec cette ligne aucune écoute sur les ports TCP standards n'est ouverte...
pour que l'écoute se fasse en LDAP standard et LDAP+SSL la ligne suivante conviendra:
Code:
OPTS="-h 'ldaps:// ldap:// ldapi://%2fvar%2frun%2fopenldap%2fslapd.sock'"

une fois relancer ton service tu fais un netstat -an qui devrait te faire apparaitre:
Code:
tcp        0      0 0.0.0.0:389             0.0.0.0:*               LISTEN
tcp        0      0 0.0.0.0:636             0.0.0.0:*               LISTEN
unix  2      [ ACC ]     STREAM     LISTENING     8609   /var/run/openldap/slapd.sock

_________________
>> Gentoo-FR <<
-----
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Mon Mar 20, 2006 2:58 pm    Post subject: Reply with quote

Merci, slapd utilise bien les ports maintenant.
Mais mon problème demeure.
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Mon Mar 20, 2006 3:01 pm    Post subject: Reply with quote

si je fais ldapsearch -D "cn=root,dc=domtest,dc=com"

réponse: ldap_bind: Can't contact LDAP server (-1)
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
babykart
Guru
Guru


Joined: 08 Oct 2004
Posts: 415

PostPosted: Mon Mar 20, 2006 3:12 pm    Post subject: Reply with quote

reydelprusse wrote:
si je fais ldapsearch -D "cn=root,dc=domtest,dc=com"

réponse: ldap_bind: Can't contact LDAP server (-1)


si la configuration de ton fichier /etc/openldap/ldap.conf alors
Code:
# ldapsearch -D "cn=root,dc=domtest,dc=com" -W

ou
Code:
# ldapsearch -D "cn=root,dc=domtest,dc=com" -w secret

_________________
>> Gentoo-FR <<
-----
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Mon Mar 20, 2006 3:17 pm    Post subject: Reply with quote

Ca change rien à part qu'il me demande un mot de passe.
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Mon Mar 20, 2006 3:42 pm    Post subject: Reply with quote

Si je fais
ldapadd -x -h 10.0.0.2 -D "cn=manager,dc=domtest,dc=com" -f smbldap-dsa.ldif -W
Réponse:
ldap_bind: Invalid credentials (49)
_________________
------------------------------
JUST GOD WILL JUDGE ME


Last edited by reydelprusse on Mon Mar 20, 2006 3:45 pm; edited 1 time in total
Back to top
View user's profile Send private message
babykart
Guru
Guru


Joined: 08 Oct 2004
Posts: 415

PostPosted: Mon Mar 20, 2006 3:43 pm    Post subject: Reply with quote

reydelprusse wrote:
Ca change rien à part qu'il me demande un mot de passe.

bah s'il te demande un mot de passe, c'est que la connexion se fait correctement: à toi de rentrer le bon mot de passe...
_________________
>> Gentoo-FR <<
-----
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Mon Mar 20, 2006 3:46 pm    Post subject: Reply with quote

Le mot de passe, c'est celui que j'ai défini dans slapd.conf.
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
babykart
Guru
Guru


Joined: 08 Oct 2004
Posts: 415

PostPosted: Mon Mar 20, 2006 4:19 pm    Post subject: Reply with quote

reydelprusse wrote:
Le mot de passe, c'est celui que j'ai défini dans slapd.conf.

rien n'est moins sur..., à ta place je le mettrai en clair dans ton fichier /etc/openldap/slapd.conf, tu re-testes, et si cela marche, tu re-cryptes ton mot de passe...
_________________
>> Gentoo-FR <<
-----
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Tue Mar 21, 2006 8:27 am    Post subject: Reply with quote

Je ne peux toujours pas joindre mon serveur, j'ai toujours le même problème.
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
reydelprusse
n00b
n00b


Joined: 28 Feb 2006
Posts: 45
Location: Anteuil city

PostPosted: Tue Mar 21, 2006 9:39 am    Post subject: Reply with quote

si je fais smbldap-populate:

cette ligne s'affiche:
Use of uninitialized value in substitution (s///) at /usr/sbin/smbldap_tools.pm line 135, <configfile> line 21
_________________
------------------------------
JUST GOD WILL JUDGE ME
Back to top
View user's profile Send private message
babykart
Guru
Guru


Joined: 08 Oct 2004
Posts: 415

PostPosted: Tue Mar 21, 2006 11:03 am    Post subject: Reply with quote

je ne comprends pas pourquoi tu essaies ce script si tu n'arrives pas à faire
Code:
# ldapsearch -D "cn=root,dc=domtest,dc=com" -W

par ailleurs, il me semble qu'il manque dans ton fichier /etc/openldap/slapd.conf quelque chose comme ça
Code:
 include                /etc/openldap/schema/samba.schema

_________________
>> Gentoo-FR <<
-----
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index French All times are GMT
Goto page 1, 2  Next
Page 1 of 2

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum