PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Hilfe zu LDAP benötigt



notwist
29.08.02, 09:55
Habe SuSE 7.2 installiert, dazu den LDAP-Server und Client.....
Desweiteren habe ich eine .ldif Datei geschrieben und via ldif2ldbm in meine Datenbank geknispelt.
Wenn ich nun ldapsearch objectclass=\* ausführe, sagt er:
ldap_sasl_interactive_bind_s: no such object

mit option -x (also einfache Authentifizierung) sagt er:
ldap_bind: Protocol Error
additional info: version not supported

Woran zum Geier liegt das? Ich muss die Kiste in 3 Wochen fertig haben.
Über schnelle Hilfe würde ich mich sehr freuen.
THX

bom
29.08.02, 10:17
Sieht so aus, als ob Du LDAP via SSL verwenden willst.
Hast Du denn den LDAP-Server mit SSL(sasl) compiled?

Der Protocol Error kommt wahrscheinlich daher, dass er eben über den LDAP-SSL-Port(636) und nicht über den unverschlüsselten LDAP-Port(389) versucht, den LDAP-Server zu fragen.

notwist
29.08.02, 10:39
Habe in der ldap.conf den Port explizit angegeben........same shit......
was nun? *schreikrampfkriegt*

bom
29.08.02, 11:00
Blöde Frage, läuft denn der ldap-server überhaupt?

mach man einen # netstat -na | grep 389

notwist
29.08.02, 11:06
ööööhhhhhmmmm......sieht nicht so aus.....

notwist
29.08.02, 11:07
Hab ihn zwar gestartet aber dann müsste ja die ip von meiner kiste drinstehen oder?

bom
29.08.02, 11:41
ja, bzw. *.389

notwist
29.08.02, 11:55
also, es steht da:

tcp 0 0 0.0.0.0:389 0.0.0.0:* LISTEN

was mir sagt, das er zwar an dem Port lauscht .....

auf dem E-Mail Server spuckt er die loopback ip dazu aus .......

bom
29.08.02, 12:02
Nein, dass heisst, dass alle auf Deinem System gebunden IPs auf diesem Port lauschen.

Gut, nachdem ich nicht weiss, ob Du sasl mit compiled hast, versuche es mal mit

# ldapsearch -x objectclass=\*

damit verwendet er einen simple bind.

HTH

notwist
29.08.02, 12:07
siehe first msg.....

notwist
29.08.02, 12:15
zum thema sasl: Habe lediglich die pakete unter linux installiert....musste nix kompilieren....

bom
29.08.02, 13:35
wer nicht lesen kann....

Welche Version des Clients/Servers hast Du?

Wenn Du nur einen LDAP client 1.x hast kannst Du nix vom ldap Server > 2.x lesen.

Dann musst Du LDAP v2 kompatibilität für den ldap-server konfigurieren.

allow bind_v2 in Deine sldap.conf eintragen und den ldap server restarten.

und dann nochmal den ldapsearch -x testen.

notwist
29.08.02, 14:14
Das funzt jetzt....aber........
jetzt kennt er ldif2ldbm nicht mehr........und nun?

notwist
29.08.02, 14:17
P.S. Das mit dem allow hat nicht hingehauen....hab halt einfach LDAP-Server_2 und Client_v2 draufgehauen.....geht....aber nur mit option -x.........hätte aber gern noch sasl funktionstüchtig......
Thx

bom
29.08.02, 15:24
sorry, bin kein suse fan. aber ich bin mir sicher, dass du was auf deren sdb zu ldap mit ssl findest.

ich compile halt immer selbst, damit ich weiss, was ich gemacht hab ;)

notwist
29.08.02, 15:31
Ok, thx so far........

Vielleicht hat ja noch jemand hier gute Ideen.....:rolleyes: