View previous topic :: View next topic |
Author |
Message |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Wed Mar 08, 2006 3:57 pm Post subject: [openldap] problèmes de mise en place |
|
|
Bonjour,
c'est très simple, j'essaie de mettre en place un serveur OpenLDAP, je configure différents fichiers: /etc/openldap/slapd.conf, /etc/openldap/ldap.conf et mon fichier annuaire /var/lib/openldap-data/base.ldif.
j'ai mis en place Bind avec domtest.com qui marche.
Qu'est ce que je dois configurer de plus?
J'ai quelques difficultés au niveau du schema, je ne sais pas comment ça se configure.
merci de votre aide _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Wed Mar 15, 2006 1:04 pm Post subject: |
|
|
Est ce qu'il existe des commandes pour voir les erreurs dans les fichiers de configuration de openldap comme pour d'autres services.
merci _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Wed Mar 15, 2006 1:59 pm Post subject: |
|
|
Voilà mes fichiers de configuration pour openldap:
ldap.conf:
BASE dc=domtest, dc=com
URI ldaps://serveurlinux.domtest.com:636/
TLs_REQCERT allow
-------------------------------------------------------------------
slapd.conf:
include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/openldap.schema
include /etc/openldap/schema/nis.schema
password-hash {md5}
TLSCertificateFile /etc/ssl/ldap.pem
TLSCertificateKeyFile /etc/openldap/ssl/ldap.pem
TLSCACertificateFile /etc/openldap/schema/ldap.pem
pidfile /var/run/openldap/slapd.pid
argsfile /var/run/openldap/slapd.args
###################################
# BDB database definitions
###################################
database ldbm
suffix "dc=domtest, dc=com"
rootdn "cn=root, dc=domtest, dc=com"
rootpw {md5}Xr4ilOzQ4pCOq3aQ0qbuaQ==
directory /var/lib/openldap-data
index objectClass eq
-----------------------------------------------------------------------
base.ldif:
dn: dc=domtest, dc=com
objectClass: dcObject
dc=domtest
dn: cn=root, dc=domtest, dc=com
objectClass: organizationalRole
cn: root
__________________________________________________
Si vous voyez des erreurs.
Est ce qu'il y a d'autres fichiers à configurer?
merci _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Thu Mar 16, 2006 10:26 am Post subject: |
|
|
Bon j'ai pu démarrer le service slapd.
Mais je peux pas ajouter d'enregistrements:
écran
ldapadd -x -D "cn=steve,ou=users,dc=domtest,dc=com" -W -f /var/lib/openldap-ldbm/base.ldif
Enter LDAP Password:
ldap_bind: Can't contact LDAP server (-1) _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
babykart Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/137336118953f8950cad867.jpg)
Joined: 08 Oct 2004 Posts: 415
|
Posted: Thu Mar 16, 2006 6:32 pm Post subject: |
|
|
ton user steve, est-ce qu'il a les droits d'écriture dans les ACL de la configuration d'openldap?
j'arrive un peu tard mais il y a une commande pratique pour voir si la config est bonne: donc coupe ton service slapd au préalable, fait tes modifs sur le fichier /etc/openldap/slapd.conf, et lance slapd en mode debug
Code: | # /usr/lib/openldap/slapd -f /etc/openldap/slapd.conf -d 666 |
si tout ce passe bien, un cntrl+c pour reprendre la main, et lancer le service
Code: | # /etc/init.d/slapd start |
_________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Mon Mar 20, 2006 11:03 am Post subject: |
|
|
J'ai essayé ta commande:
. pour slapd.conf = aucun problème
. pour base.ldif = il ne reconnaît aucun objet (dn, dc ...)
. pour ldap.conf = BASE et URI sont considérés comme faux!
je cherche pourquoi j'ai ces erreurs là, mais je vois pas.
pour base.ldif, est ce que ça peut venir des schemas? _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
babykart Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/137336118953f8950cad867.jpg)
Joined: 08 Oct 2004 Posts: 415
|
Posted: Mon Mar 20, 2006 1:15 pm Post subject: |
|
|
il est normal que la création par .ldif ne marche pas vu que ta syntaxe est mauvaise:
Code: | dn: dc=domtest,dc=com
dc: domtest
objectClass: top
objectClass: dcObject
objectClass: dNSDomain |
par ailleurs, il est inutile de créer ton user root vu qu'il est déjà renseigné en dur dans ton fichier /etc/openldap/slapd.conf...
même si tu ne le "voies" pas, il est bien là... _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Mon Mar 20, 2006 1:43 pm Post subject: |
|
|
Je ne peux plus arrêter slapd!! _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
babykart Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/137336118953f8950cad867.jpg)
Joined: 08 Oct 2004 Posts: 415
|
Posted: Mon Mar 20, 2006 1:53 pm Post subject: |
|
|
ta config' ne doit pas être bonne...
pour arrêter le service:
Code: | # killall slapd
# /etc/init.d/slapd zap |
_________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Mon Mar 20, 2006 1:54 pm Post subject: |
|
|
J'ai toujours le même problème, je ne peux pas me connecter au serveur.
si je fais
smbldap-populate
erreur LDAP: Can't contact master ldap server (IO:Socket::INET: connect: Connection refused) at /usr/sbin//smbldap_tools.pm line 270 _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Mon Mar 20, 2006 1:58 pm Post subject: |
|
|
Au niveau des ports, il n'y a rien. Seul named en utilise (tcp et udp).
netstat -laputen | grep slapd => il n'y a rien _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
babykart Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/137336118953f8950cad867.jpg)
Joined: 08 Oct 2004 Posts: 415
|
Posted: Mon Mar 20, 2006 2:00 pm Post subject: |
|
|
quelle est ta ligne dans le fichier /etc/conf.d/slapd? _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Mon Mar 20, 2006 2:05 pm Post subject: |
|
|
OPTS="-h 'ldapi://%2fvar%2frun%2fopenldap%2slapd.sock'" _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
babykart Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/137336118953f8950cad867.jpg)
Joined: 08 Oct 2004 Posts: 415
|
Posted: Mon Mar 20, 2006 2:47 pm Post subject: |
|
|
reydelprusse wrote: | OPTS="-h 'ldapi://%2fvar%2frun%2fopenldap%2slapd.sock'" |
normal... avec cette ligne aucune écoute sur les ports TCP standards n'est ouverte...
pour que l'écoute se fasse en LDAP standard et LDAP+SSL la ligne suivante conviendra:
Code: | OPTS="-h 'ldaps:// ldap:// ldapi://%2fvar%2frun%2fopenldap%2fslapd.sock'" |
une fois relancer ton service tu fais un netstat -an qui devrait te faire apparaitre:
Code: | tcp 0 0 0.0.0.0:389 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:636 0.0.0.0:* LISTEN
unix 2 [ ACC ] STREAM LISTENING 8609 /var/run/openldap/slapd.sock |
_________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Mon Mar 20, 2006 2:58 pm Post subject: |
|
|
Merci, slapd utilise bien les ports maintenant.
Mais mon problème demeure. _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Mon Mar 20, 2006 3:01 pm Post subject: |
|
|
si je fais ldapsearch -D "cn=root,dc=domtest,dc=com"
réponse: ldap_bind: Can't contact LDAP server (-1) _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
babykart Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/137336118953f8950cad867.jpg)
Joined: 08 Oct 2004 Posts: 415
|
Posted: Mon Mar 20, 2006 3:12 pm Post subject: |
|
|
reydelprusse wrote: | si je fais ldapsearch -D "cn=root,dc=domtest,dc=com"
réponse: ldap_bind: Can't contact LDAP server (-1) |
si la configuration de ton fichier /etc/openldap/ldap.conf alors
Code: | # ldapsearch -D "cn=root,dc=domtest,dc=com" -W |
ou
Code: | # ldapsearch -D "cn=root,dc=domtest,dc=com" -w secret |
_________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Mon Mar 20, 2006 3:17 pm Post subject: |
|
|
Ca change rien à part qu'il me demande un mot de passe. _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Mon Mar 20, 2006 3:42 pm Post subject: |
|
|
Si je fais
ldapadd -x -h 10.0.0.2 -D "cn=manager,dc=domtest,dc=com" -f smbldap-dsa.ldif -W
Réponse:
ldap_bind: Invalid credentials (49) _________________ ------------------------------
JUST GOD WILL JUDGE ME
Last edited by reydelprusse on Mon Mar 20, 2006 3:45 pm; edited 1 time in total |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
babykart Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/137336118953f8950cad867.jpg)
Joined: 08 Oct 2004 Posts: 415
|
Posted: Mon Mar 20, 2006 3:43 pm Post subject: |
|
|
reydelprusse wrote: | Ca change rien à part qu'il me demande un mot de passe. |
bah s'il te demande un mot de passe, c'est que la connexion se fait correctement: à toi de rentrer le bon mot de passe... _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Mon Mar 20, 2006 3:46 pm Post subject: |
|
|
Le mot de passe, c'est celui que j'ai défini dans slapd.conf. _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
babykart Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/137336118953f8950cad867.jpg)
Joined: 08 Oct 2004 Posts: 415
|
Posted: Mon Mar 20, 2006 4:19 pm Post subject: |
|
|
reydelprusse wrote: | Le mot de passe, c'est celui que j'ai défini dans slapd.conf. |
rien n'est moins sur..., à ta place je le mettrai en clair dans ton fichier /etc/openldap/slapd.conf, tu re-testes, et si cela marche, tu re-cryptes ton mot de passe... _________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Tue Mar 21, 2006 8:27 am Post subject: |
|
|
Je ne peux toujours pas joindre mon serveur, j'ai toujours le même problème. _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
reydelprusse n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/440626729440429ebc75e7.jpg)
Joined: 28 Feb 2006 Posts: 45 Location: Anteuil city
|
Posted: Tue Mar 21, 2006 9:39 am Post subject: |
|
|
si je fais smbldap-populate:
cette ligne s'affiche:
Use of uninitialized value in substitution (s///) at /usr/sbin/smbldap_tools.pm line 135, <configfile> line 21 _________________ ------------------------------
JUST GOD WILL JUDGE ME |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
babykart Guru
![Guru Guru](/images/ranks/rank_rect_3.gif)
![](images/avatars/137336118953f8950cad867.jpg)
Joined: 08 Oct 2004 Posts: 415
|
Posted: Tue Mar 21, 2006 11:03 am Post subject: |
|
|
je ne comprends pas pourquoi tu essaies ce script si tu n'arrives pas à faire
Code: | # ldapsearch -D "cn=root,dc=domtest,dc=com" -W |
par ailleurs, il me semble qu'il manque dans ton fichier /etc/openldap/slapd.conf quelque chose comme ça
Code: | include /etc/openldap/schema/samba.schema |
_________________ >> Gentoo-FR <<
----- |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|