<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает аутентификация ч-з LDAP</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95156.html</link>
    <description>Доброго времени!&lt;br&gt;Хочу попросить сообщество помочь разобраться.&lt;br&gt;&lt;br&gt;Система freeBSD 8.2 PDC Samba3.6 + LDAP, TLS.&lt;br&gt;&lt;br&gt;Не работает аутентификация ч-з LDAP&lt;br&gt;===============================================================&lt;br&gt;pkg_info &amp;#124; grep _ldap&lt;br&gt;nss_ldap-1.265_7    RFC 2307 NSS module&lt;br&gt;pam_ldap-1.8.6_2    A pam module for authenticating with LDAP&lt;br&gt;==============================================================&lt;br&gt;&lt;br&gt;Конфиги&lt;br&gt;&lt;br&gt;rc.conf&lt;br&gt;&lt;br&gt;.......&lt;br&gt;#enable Samba&lt;br&gt;samba_enable=&quot;YES&quot;&lt;br&gt;winbindd_enable=YES&lt;br&gt;&lt;br&gt;#slapd&lt;br&gt;slapd_enable=&quot;YES&quot;&lt;br&gt;slapd_flags=&apos;-h &quot;ldaps:///  ldapi:///var/run/openldap/ldapi/ ldaps://localhost/ ldaps://192.168.0.4/&quot;&apos;&lt;br&gt;&lt;br&gt;..............&lt;br&gt;===================================================================&lt;br&gt;slapd.conf&lt;br&gt;&lt;br&gt;include         /usr/local/etc/openldap/schema/core.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/cosine.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/inetorgperson.schema&lt;br&gt;include         /usr/local/etc/openldap/schema/misc.schema&lt;br&gt;include         /usr/local/etc/open</description>

<item>
    <title>Не работает аутентификация ч-з LDAP (oleg_skat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95156.html#10</link>
    <pubDate>Mon, 31 Mar 2014 10:00:04 GMT</pubDate>
    <description>&amp;gt; Не ребята, в дебри лезем. Проблема с сертификатами. СА с-кат должен быть &lt;br&gt;&amp;gt; отдельным.....&lt;br&gt;&amp;gt; http://www.freebsd.org/doc/en/articles/ldap-auth/article.html &lt;br&gt;&lt;br&gt;И ещё кое-что. Может кому пригодится&lt;br&gt;&lt;br&gt;Вот причина sshd_config : PermitRootLogin no&lt;br&gt;&lt;br&gt;чёт я тогда тормознул. Все разрешённые принципалы (кроме системных и root) ходят по ssh без проблем, т.е. всё ОК!&lt;br&gt;Учётки юзеров, принтеров, хостовые сложены только в LDAP. Анонимный доступ к LDAP отключен, аут-кация только ч-з PAM.  &lt;br&gt;Всё секьюрно и надёжно, а-ля BSD. &lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает аутентификация ч-з LDAP (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95156.html#9</link>
    <pubDate>Tue, 05 Nov 2013 11:15:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; казалось-бы при чём тут ssh? я надеюзь это понятно что к ldap&apos;у &lt;br&gt;&amp;gt;&amp;gt; он отношение если и имеет то сильно опосредованное &lt;br&gt;&amp;gt; .... настраивается аутентификация c базой в LDAP, в том числе и ч-з &lt;br&gt;&amp;gt; ssh &lt;br&gt;&lt;br&gt;именно -- аутернификачия/авторизация , но при чём тут 22 порт? ldap на 22 порту висит?&lt;br&gt;</description>
</item>

<item>
    <title>Не работает аутентификация ч-з LDAP (oleg_skat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95156.html#8</link>
    <pubDate>Tue, 05 Nov 2013 10:44:55 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; казалось-бы при чём тут ssh? я надеюзь это понятно что к ldap&apos;у &lt;br&gt;&amp;gt; он отношение если и имеет то сильно опосредованное &lt;br&gt;&lt;br&gt;.... настраивается аутентификация c базой в LDAP, в том числе и ч-з ssh&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает аутентификация ч-з LDAP (oleg_skat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95156.html#7</link>
    <pubDate>Tue, 05 Nov 2013 10:41:51 GMT</pubDate>
    <description>Не ребята, в дебри лезем. Проблема с сертификатами. СА с-кат должен быть отдельным.....&lt;br&gt;http://www.freebsd.org/doc/en/articles/ldap-auth/article.html&lt;br&gt;</description>
</item>

<item>
    <title>Не работает аутентификация ч-з LDAP (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95156.html#6</link>
    <pubDate>Tue, 05 Nov 2013 09:54:56 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; proto TCP (6), length 92) &lt;br&gt;&amp;gt;     sim.smbdomain.local.1043 &amp;gt; dn.smbdomain.local.ssh: Flags &#091;P.&#093;, seq 364:416, ack &lt;br&gt;&amp;gt; 417, win 64547, length 52 &lt;br&gt;&amp;gt; 06:37:31.633083 IP (tos 0x0, ttl 128, id 2085, offset 0, flags &#091;DF&#093;, &lt;br&gt;&amp;gt; proto TCP (6), length 40) &lt;br&gt;&amp;gt;     sim.smbdomain.local.1043 &amp;gt; dn.smbdomain.local.ssh: Flags &#091;.&#093;, cksum 0x59e3 (correct), &lt;br&gt;&amp;gt; seq 416, ack 469, win 64495, length 0 &lt;br&gt;&amp;gt; 06:37:31.886260 IP (tos 0x0, ttl 128, id 2086, offset 0, flags &#091;DF&#093;, &lt;br&gt;&amp;gt; proto TCP (6), length 92) &lt;br&gt;&amp;gt; как видим, всё только в одну сторону.&lt;br&gt;&lt;br&gt;казалось-бы при чём тут ssh? я надеюзь это понятно что к ldap&apos;у он отношение если и имеет то сильно опосредованное&lt;br&gt;&lt;br&gt;&amp;gt; И телнет: &lt;br&gt;&amp;gt; telnet&amp;gt; auth status &lt;br&gt;&amp;gt; Authentication enabled &lt;br&gt;&amp;gt; KERBEROS_V5: enabled &lt;br&gt;&amp;gt; SRA: enabled &lt;br&gt;&amp;gt; telnet&amp;gt; auth enable SRA &lt;br&gt;&lt;br&gt;это что? ldap и telnet с krb5?&lt;br&gt;</description>
</item>

<item>
    <title>Не работает аутентификация ч-з LDAP (oleg_skat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95156.html#5</link>
    <pubDate>Tue, 05 Nov 2013 09:47:14 GMT</pubDate>
    <description>&amp;gt; &#091;b&#093;Can&apos;t contact LDAP server&#091;/b&#093; - ошибка явно говорит о проблеме конекта, например &lt;br&gt;&amp;gt; мешает firewall&lt;br&gt;&lt;br&gt;Если что-то и не пускает, то только не фаервол. Вся проблема в настройке клиента, а именно nss_ldap. Конфиг приведён выше. Только дело явно не в конфиге. (.... но в /dev/hands видимо....) какие есть методы для тестирования и настройки  nss_ldap? &lt;br&gt;&lt;br&gt;Вот что вижу ч-з tcpdump&lt;br&gt;ssh 192.168.0.4 -l root&lt;br&gt;&lt;br&gt;06:37:25.522640 IP (tos 0x0, ttl 128, id 2068, offset 0, flags &#091;DF&#093;, proto TCP (6), length 40)&lt;br&gt;    sim.smbdomain.local.1044 &amp;gt; dn.smbdomain.local.ssh: Flags &#091;.&#093;, cksum 0xad42 (correct), seq 450067054, ack 2079354299, win 65059, length 0&lt;br&gt;06:37:25.522957 IP (tos 0x0, ttl 128, id 2069, offset 0, flags &#091;DF&#093;, proto TCP (6), length 40)&lt;br&gt;    sim.smbdomain.local.1044 &amp;gt; dn.smbdomain.local.ssh: Flags &#091;.&#093;, cksum 0xad42 (correct), seq 0, ack 169, win 64891, length 0&lt;br&gt;06:37:27.717213 IP (tos 0x0, ttl 128, id 2070, offset 0, flags &#091;DF&#093;, proto TCP (6), length 92)&lt;br&gt;    sim.smbdomain.local.1043 &amp;gt; dn.smbdomain.local.ssh: F</description>
</item>

<item>
    <title>Не работает аутентификация ч-з LDAP (ALex_hha)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95156.html#4</link>
    <pubDate>Mon, 04 Nov 2013 08:24:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Nov  2 12:22:23 dn slapd&#091;9169&#093;: nss_ldap: &#091;b&#093;failed to bind to LDAP server ldaps://192.168.0.4/: Can&apos;t contact LDAP server&#091;/b&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Nov  2 12:22:23 dn slapd&#091;9169&#093;: nss_ldap: &#091;b&#093;could not search LDAP server - Server is unavailable&#091;/b&#093; &lt;br&gt;&amp;gt;&amp;gt; какое из слов вам перевести?&lt;br&gt;&amp;gt; Написанное очевидно. &quot;....Понятно, что проблема в nss_ldap + Bind &quot; &lt;br&gt;&amp;gt; Но ? в том, какова причина и что предпринять....&lt;br&gt;&lt;br&gt;&#091;b&#093;Can&apos;t contact LDAP server&#091;/b&#093; - ошибка явно говорит о проблеме конекта, например мешает firewall&lt;br&gt;</description>
</item>

<item>
    <title>Не работает аутентификация ч-з LDAP (pavel_simple)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95156.html#3</link>
    <pubDate>Mon, 04 Nov 2013 06:52:01 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Nov  2 12:22:23 dn slapd&#091;9169&#093;: nss_ldap: &#091;b&#093;failed to bind to LDAP server ldaps://192.168.0.4/: Can&apos;t contact LDAP server&#091;/b&#093; &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Nov  2 12:22:23 dn slapd&#091;9169&#093;: nss_ldap: &#091;b&#093;could not search LDAP server - Server is unavailable&#091;/b&#093; &lt;br&gt;&amp;gt;&amp;gt; какое из слов вам перевести?&lt;br&gt;&amp;gt; Написанное очевидно. &quot;....Понятно, что проблема в nss_ldap + Bind &quot; &lt;br&gt;&amp;gt; Но ? в том, какова причина и что предпринять....&lt;br&gt;&lt;br&gt;не умеете читать -- воспользуйтесь переводчиком&lt;br&gt;&lt;br&gt;telnet что скажет, tcpdump там?&lt;br&gt;</description>
</item>

<item>
    <title>Не работает аутентификация ч-з LDAP (oleg_skat)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/95156.html#2</link>
    <pubDate>Mon, 04 Nov 2013 05:47:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Nov  2 12:22:23 dn slapd&#091;9169&#093;: nss_ldap: &#091;b&#093;failed to bind to LDAP server ldaps://192.168.0.4/: Can&apos;t contact LDAP server&#091;/b&#093; &lt;br&gt;&amp;gt;&amp;gt; Nov  2 12:22:23 dn slapd&#091;9169&#093;: nss_ldap: &#091;b&#093;could not search LDAP server - Server is unavailable&#091;/b&#093; &lt;br&gt;&amp;gt; какое из слов вам перевести?&lt;br&gt;&lt;br&gt;Написанное очевидно. &quot;....Понятно, что проблема в nss_ldap + Bind &quot; &lt;br&gt;Но ? в том, какова причина и что предпринять.... &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
