|
|
|
|
[LDAP] Probleme de connexion
Dernière réponse le 21 oct 2008 à 19:06:21 Willy, le 9 oct 2006 à 10:43:32Re :)
|
Ta peut être raison mais lorsque je fais les commandes ldapadd ou ldapsearch sans argument c'est le meme résultat.
|
Bonjour,
|
Salut,
Log levels are additive, and available levels are:
1 trace function calls
2 debug packet handling
4 heavy trace debugging
8 connection management
16 print out packets sent and received
32 search filter processing
64 configuration file processing
128 access control list processing
256 stats log connections/operations/results
512 stats log entries sent
1024 print communication with shell backends
2048 entry parsing
Si tu veux avoir *toutes* les informations de débogage, l'argument à associer à -d est la somme de tous ces nombres, soit 4095. Là tu devrais avoir une floppée d'informations (trop). Retire ce qui te semble superflu si nécessaire. Sinon, le message d'erreur est instructif. Il est différent de celui apparaîssant lorsque tu tentes l'authentification par défaut SASL. Dans ton ldap.conf essaye de spécifier une directive "HOST" désignant l'hôte sur lequel se trouve le serveur LDAP. Vérifie que ton /etc/hosts.deny n'interdit pas l'accès à cet hôte, ou ajoute l'hôte en question à /etc/hosts.allow, ou mets y les lignes suivantes : ldapd: ALL slapd: ALL Vérifie que les firewalls concernés n'interdisent pas l'accès au port 389 (essayes de faire un telnet sur le port 389). Dal |
J'ai activé le mode debug .
|
Le démon est-il bien lancé ?
|
Mon ps :
ldap 21549 0.0 0.6 8776 3192 ? Ss 13:33 0:00 /usr/sbin/slapd -u ldap -h ldap:/// Je vois bien le PID (21549) J'ai remarqué quelque chose, D'après le fichier slapd.conf, les fichiers/var/run/slapd.pid et /var/run/slapd.args devraient exister au lancement. Ce n'est pas le cas en pratique. Le mode debug me donne plein d'infos, mais pas de message d'erreur en particulier. Je pense qu'il m'indique qu'il a ouvert la base: bdb_db_open: dc=cnce,dc=ci bdb_db_open: dbenv_open(/var/lib/ldap) Mon fichier /etc/openldap/slapd.conf : include /etc/openldap/schema/core.schema
include /etc/openldap/schema/cosine.schema
include /etc/openldap/schema/nis.schema
include /etc/openldap/schema/inetorgperson.schema
include /etc/openldap/schema/samba.schema
allow bind_v2
pidfile /var/run/slapd.pid
argsfile /var/run/slapd.args
by anonymous auth
by dn="cn=admin,dc=cnce,dc=ci" write
by * none
access to *
by dn="cn=admin,dc=cnce,dc=ci" write
by * read
#######################################################################
# ldbm and/or bdb database definitions
#######################################################################
database bdb
suffix "dc=cnce,dc=ci"
rootdn "cn=admin,dc=cnce,dc=ci"
#rootpw JqNpwdSaoVPQnOSBuvfa1rAHTMyVd3b9
rootpw secret
#rootpw {SSHA}+pdZNlNjb3NxgXfe8Ov0d0fQWrUJh/GA
directory /var/lib/ldap
index objectClass eq,pres
index ou,cn,mail,surname,givenname eq,pres,sub
index uidNumber,gidNumber,loginShell eq,pres
index uid,memberUid eq,pres,sub
index nisMapName,nisMapEntry eq,pres,sub
Mon fichier /etc/hosts.allow : 127.0.0.1 10.1.50.244 ldapd: ALL slapd: ALL Mon fichier /etc/hosts 10.1.50.244 dedev.cnce.ci dedev localhost.localdomain localhost Franchement j'aurais désinstallé et réinstallé ce truc, mais sais pas si ça va aider. Je creuse un peu encore. |
Hmm :)
|
Merci pour le suivi
${slapd} -u ldap -h '"ldap:/// ldaps:///"'
D'apres le man (voir man slapd) , l'option -h '"ldap:/// ldaps:///"' doit lancer le serveur sur les ports par defaut que sont 389 et 636 . Bien sure, la variable slapd est définie auparavant avec slapd=/usr/sbin/slapd Le fichier de configuration qui va rechercher est le bon, j'ai vérifié. Le plus triste dans tout cela, le serveur marchait avant. Je sais pas ce qui a bien pu se passer. J'ai vu sur une page Web http://www.bo.infn.it/alice/introgrd/edg1-4/node8.html Certains éléments que j'utilise actu pour mes recherches. Bon je continue de chercher. Si t'a quelque chose n'hesites pas car la, suis ds la m.... |
C'est très bizarre que tu n'obtiennes pas une réponse avec telnet.
|
[root@dedev ~]# netstat -ltnp | grep :389
|
Essaye de démarrer en slapd -d 9 et poste le résultat ici.
|
Très cher Dal !
Oct 12 10:52:36 dedev slapd[6149]: conn=45 op=35 SRCH attr=dn Oct 12 10:52:36 dedev slapd[6149]: conn=45 op=35 SEARCH RESULT tag=101 err=0 nentries En tout cas merci pour l'aide, tu m'a jamais lâché. J'essayerai d'aider d'autres utilisateurs à mon tour. |
Bravo :)
|

