[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: LDAP: Can't contact LDAP server



Hallo zusammen,

das war eine schwere Geburt, ich habe es jetzt aber doch rausbekommen.

Der Server lief, soweit war alles klar (Das zeigte mir auch ps und netstat an. Außerdem hätte ich ja auch sonst gar nicht erst eine Verbindung bekommen.) Aber nachdem ich man das Logging aktiviert habe (loglevel war auf 0 gesetzt, vielleicht auch keine optimale Default-Einstellung), bekam ich auch Fehlermeldungen der Art: "DENIED from unknown (127.0.0.1)"

Ein bisschen gegoogled und da bin ich darauf gestoßen, dass slapd mittels TCP Wrappers überprüft, ob der host zugreifen darf. Also habe ich in der /etc/hosts.allow "slapd: 127.0.0.1" eingefügt und schon klappte es. Achtung: localhost statt 127.0.0.1 funktioniert nicht, weil slapd die IP-Adressen vor dem prüfen nicht in Hostnamen wandelt.

dazu auch:
http://www.openldap.org/faq/data/cache/339.html

Viele Grüße und vielen Dank fürs Mitdenken,
Stefan



Am 20.05.2007 um 19:42 schrieb Wolf Wiegand:

Hallo,

Stefan Heukamp wrote:

Wenn ich nun versuche mit z.B. ldapsearch einen Zugriff auf den Server
zu bekommen, dann bekomme ich nach der Passworteingabe immer die
Meldung
ldap_sasl_interactive_bind_s: Can't contact LDAP server (-1)
bzw.
ldap_bind: Can't contact LDAP server (-1)

Ich würde mal behaupten, dass der slapd dann auch nicht läuft, besonders
weil:

Der Server läuft. telnet localhost 389 kann eine Verbindung ausbauen
(die dann sofort wieder beendet wird)

Die Verbindung sollte nicht sofort beendet werden:

# telnet localhost 389
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
GET foo
BAR
^]
telnet>

Mal mit ps geprüft, ob der slapd wirklich läuft? Zeigt 'netstat - tulpen| grep 389' etwas an? Bekommst Du irgendwelche Fehlerhinweise, wenn Du den
LDAP-Server mit 'slapd -d 1' startest?

Gruß,

Wolf
--
Büroschimpfwort des Tages: His masters voice - redet, wie der Chef denkt.
(Edwin Tschopp)


--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german- REQUEST@lists.debian.org mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)






Reply to: