<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenLDAP 2.4.11 + nss_ldap 1.257</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1840.html</link>
    <description>Сервер FreeBSD 6.3... База пользователей храниться в OpenLDAP. От туда информацию берут Samba, OpenVPN, Jabber, Squid...&lt;br&gt;Все прекрасно работало, пока не обновил...&lt;br&gt;Ранее стоял тот же nss_ldap 1.257 и, кажеться, OpenLDAP 2.4.8...&lt;br&gt;При идентификации пользователя:&lt;br&gt;gw# id ntadmin&lt;br&gt;uid=0(ntadmin) gid=0(wheel) groups=0(wheel)&lt;br&gt;... выдает в /var/log/messages сообщение:&lt;br&gt;Jul 26 03:12:20 gw id: nss_ldap: could not search LDAP server - Server is unavailable&lt;br&gt;Вот конфиг&lt;br&gt;gw# cat /usr/local/etc/nss_ldap.conf&lt;br&gt;base dc=fox,dc=lan&lt;br&gt;uri ldap://127.0.0.1:389/&lt;br&gt;ldap_version 3&lt;br&gt;bind_policy soft&lt;br&gt;bind_timelimit 3&lt;br&gt;idle_timelimit 3600&lt;br&gt;nss_base_passwd         ou=users,dc=fox,dc=lan?one&lt;br&gt;nss_base_passwd         ou=computers,dc=fox,dc=lan?one&lt;br&gt;nss_base_group          ou=groups,dc=fox,dc=lan?one&lt;br&gt;nss_connect_policy persist&lt;br&gt;#nss_connect_policy oneshot&lt;br&gt;nss_paged_results yes&lt;br&gt;pagesize 1000&lt;br&gt;scope sub&lt;br&gt;timelimit 10&lt;br&gt;binddn  cn=manager,dc=fox,dc=lan&lt;br&gt;&lt;br&gt;... Долго копал и немного дорылся ... до следствия... Если nss_connect_policy пос</description>

<item>
    <title>OpenLDAP 2.4.11 + nss_ldap 1.257 (alonefox)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1840.html#6</link>
    <pubDate>Thu, 31 Jul 2008 06:18:59 GMT</pubDate>
    <description>&amp;gt; У меня немножко по другому записано иа именно &lt;br&gt;&amp;gt; uri ldapi://&#037;2fvar&#037;2frun&#037;2fopenldap&#037;2fldapi/ &lt;br&gt;&amp;gt; port 389 &lt;br&gt;&amp;gt; И еще пароль записан в файл nss_ldap.secret &lt;br&gt;&lt;br&gt;Да, еще неделю назад у меня тоже было прописан &quot;uri&quot; и пароль в &quot;nss_ldap.secret&quot;, но в результате экспериментов все упростилось... даже пароль ;)&lt;br&gt;P.S. при указании URI использование параметров HOST и PORT просто бесполезно&lt;br&gt;&lt;br&gt;Кстати, когда использовал сокеты и полезли эти &quot;ошибки&quot;, я начал замечать в sockstat &quot;обвалившиеся&quot; сокеты, а только потом увидел сообщения об ошибке...&lt;br&gt;&lt;br&gt;Сейчас стал задумываться о переходе на старую версию LDAP... Лучшее, блин, не всегда хорошее&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenLDAP 2.4.11 + nss_ldap 1.257 (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1840.html#5</link>
    <pubDate>Thu, 31 Jul 2008 05:34:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;изменено и в файрволе и в привязке самого ldap-server&apos;а к сетевым &lt;br&gt;&amp;gt;&amp;gt;интерфейсам... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Момент запуска меня интересует меньше всего. Все работает, но выдает эти дурацкие &lt;br&gt;&amp;gt;сообщения, вот я и хочу от них избавиться. + получить нормальные &lt;br&gt;&amp;gt;(постоянные) соединения между службами и ЛДАП сервером, чего не происходит. &lt;br&gt;&amp;gt;Подскажите в какую сторону копать... Смотрел maillist openldap но там ничего похожего &lt;br&gt;&amp;gt;нет. &lt;br&gt;&amp;gt;P.S. Может кто-нить попробует это проделать у себя... Просто может руки у &lt;br&gt;&amp;gt;меня кривые O_o!!! &lt;br&gt;&lt;br&gt; У меня немножко по другому записано иа именно&lt;br&gt; uri ldapi://&#037;2fvar&#037;2frun&#037;2fopenldap&#037;2fldapi/&lt;br&gt; port 389&lt;br&gt; И еще пароль записан в файл nss_ldap.secret&lt;br&gt;</description>
</item>

<item>
    <title>OpenLDAP 2.4.11 + nss_ldap 1.257 (alonefox)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1840.html#4</link>
    <pubDate>Wed, 30 Jul 2008 06:00:37 GMT</pubDate>
    <description>&amp;gt;Да нет, просто как сервис nss_ldap запускается раньще, чем openldap, поэтому и &lt;br&gt;&amp;gt;может возникнуть эта проблема, у вас судя по всему может быть &lt;br&gt;&amp;gt;изменено и в файрволе и в привязке самого ldap-server&apos;а к сетевым &lt;br&gt;&amp;gt;интерфейсам... &lt;br&gt;&lt;br&gt;Момент запуска меня интересует меньше всего. Все работает, но выдает эти дурацкие сообщения, вот я и хочу от них избавиться. + получить нормальные (постоянные) соединения между службами и ЛДАП сервером, чего не происходит.&lt;br&gt;Подскажите в какую сторону копать... Смотрел maillist openldap но там ничего похожего нет.&lt;br&gt;P.S. Может кто-нить попробует это проделать у себя... Просто может руки у меня кривые O_o!!!&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenLDAP 2.4.11 + nss_ldap 1.257 (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1840.html#3</link>
    <pubDate>Wed, 30 Jul 2008 05:40:13 GMT</pubDate>
    <description>Да нет, просто как сервис nss_ldap запускается раньще, чем openldap, поэтому и может возникнуть эта проблема, у вас судя по всему может быть изменено и в файрволе и в привязке самого ldap-server&apos;а к сетевым интерфейсам... &lt;br&gt;</description>
</item>

<item>
    <title>OpenLDAP 2.4.11 + nss_ldap 1.257 (alonefox)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1840.html#2</link>
    <pubDate>Tue, 29 Jul 2008 22:25:29 GMT</pubDate>
    <description>&amp;gt; У тебя это одноразово происходит или постоянно, &lt;br&gt;&lt;br&gt;Прошу прощения, что не написал сразу. Появляется эта строка при _каждом_ обращении к nss_ldap.&lt;br&gt;для экспериментов использую следующую строку:&lt;br&gt;# logger &quot;home &#096;date&#096;&quot;; id ntadmin; logger &quot;end &#096;date&#096;&quot;&lt;br&gt;&lt;br&gt;В логах получаю:&lt;br&gt;Jul 30 02:22:32 gw root: home среда, 30 июля 2008 г. 02:22:32 (MSD)&lt;br&gt;Jul 30 02:22:32 gw id: nss_ldap: could not search LDAP server - Server is unavailable&lt;br&gt;Jul 30 02:22:32 gw root: end среда, 30 июля 2008 г. 02:22:32 (MSD)&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt;если одноразово, то nss_ldap &lt;br&gt;&amp;gt;стартует раньше, чем сам openldap-server &lt;br&gt;&lt;br&gt;Сорри за глупый может быть вопрос. А что nss_ldap надо пускать? На сколько я понимаю это библиотека всего-лишь + стартовых скриптов не нашел ни для БСД ни для Убунты...&lt;br&gt;Хотя читаю об этом уже не в первой... Очень стало интересно&lt;br&gt;</description>
</item>

<item>
    <title>OpenLDAP 2.4.11 + nss_ldap 1.257 (Сергей)</title>
    <link>https://opennet.me/openforum/vsluhforumID14/1840.html#1</link>
    <pubDate>Tue, 29 Jul 2008 09:02:40 GMT</pubDate>
    <description> У тебя это одноразово происходит или постоянно, если одноразово, то nss_ldap стартует раньше, чем сам openldap-server&lt;br&gt;</description>
</item>

</channel>
</rss>
