[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Problema con replicación OpenLDAP (no funciona "updateref")



Ahora SI está claro, aunque me ha costado sudor y lágrimas:

Allá va la solución:




* En el maestro:

replogfile      /var/lib/ldap/replog
replica         host=192.168.1.1:389
                binddn="cn=slave-replica,dc=dominio,dc=net"
                credentials=*****
                bindmethod=simple
                tls=no

Sin más, ni tiene que existir un usuario especial ni NADA.


* EN el esclavo:

updatedn        "cn=slave-replica,dc=dominio,dc=net"
# ¡¡¡EL USUARIO UPDATEDN ES EL ÚNICO QUE PUEDE MODIFICAR COSAS, SEA DESDE EL
MAESTRO O DIRECTAMENTE!!!
updateref       ldap://192.168.1.100:389
access to *
             by dn="cn=slave-replica,dc=dominio,dc=net" write
             by * read
# No hace falta que exista ni admin ni nada, sólo "updatedn" es quien puede
modificar.




Mi fallo era que hacía la replica directamente con "admin", y encima hacía en
el esclavo el Bind con "admin", por lo que era el usuario "updatedn" y
entonces SI me dejaba hacer cambios.


Lo que no consigo es que Kaddressbook (que parece implementar los referral) se
loguee en el esclavo para escritura y éste le haga el referral (indicando el
maestro) para que Kaddressbook haga en él los cambios. Creo que el bind
contra el maestro lo hace SIEMPRE como anónimo ¿?¿?¿? ¿un bug?

La replicación maestro->esclavo tira perfecto.


Bueno, algo hemos avanzado :)


--
Iñaki

Por el bien de todos respetemos las normas de la lista:
http://wiki.debian.org/NormasLista



Hola Iñaki.

Gracias por el dato, la semana que viene me voy a poner en esto
también ya que necesito replicar una 'ou' de mi servidor pero en otra
localidad.

He estado pensando hacer la replica implementando TLS, de casualidad
lo has hecho?? yo he usado TLS en ldap pero ciertas cosas me han
servido y otras no, si tienes alguna experiencia sobre esto me
gustaría que la comentaras. Me han dicho que es tan sencillo como
decir tls=yes y es todo, voy a tener que probar con esto a ver que
tanto es :-)...

Bueno hasta pronto.

--
Att.
Leonardo Vizcaya(WhiteLion).
Linux user number: 429250

     ("`-''-/").___..--''"`-._
      `6_ 6  )   `-.  (     ).`-.__.`)
      (_Y_.)'  ._   )  `._ `. ``-..-'
    _..`--'_..-_/  /--'_.' ,'
   (il),-''  (li),'  ((!.-'



Reply to: