Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 16/03/2011, 16h28   #1
Rédacteur/Modérateur
 
Avatar de lavazavio
 
Homme
Inscription : décembre 2004
Messages : 1 653
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : décembre 2004
Messages : 1 653
Points : 2 025
Points : 2 025
Par défaut [OpenLDAP] Interroger 2 serveurs LDAP depuis un seul client

Bonjour,

Je suis en train de mettre en place un serveur OpenLDAP en mode miroir avec support SSL/TLS.

ldap1 = serveur ldap n°1
ldap2 = serveur ldap n°2

Sur ldap1, en configuration le fichier ldap.conf, j'arrive à me connecter en ldaps sur le serveur ldap1 mais pas sur le serveur ldap2.
Toujours sur ldap1, en modifiant le fichier ldap.conf, j'arrive à me connecter en ldaps sur le serveur ldap2 mais plus sur ldap1.

Et si je mixe les 2 configurations de ldap.conf, c'est la configuration définie en dernier qui fonctionne.

Mais je n'arrive pas à me connecter en ldaps à la fois sur les serveurs ldap1 et ldap2 !

Voici le fichier ldap.conf avec les 2 configurations :
Code :
1
2
3
4
5
6
7
8
9
10
11
12
logfile         /usr/local/ldap/var/logs/ldap.log
 
# 256 + 16384 = 18440
loglevel 18440
 
BASE            dc=domain,dc=lan
URI             ldaps://ldap1.domain.lan:636
TLS_CACERT /usr/local/ldap/etc/openldap/cacerts/servercert.crt
 
BASE            dc=domain,dc=lan
URI             ldaps://ldap2.domain.lan:636
TLS_CACERT      /root/client_ldap2/servercert.crt
Comment fait-on pour permettre la connexion sécurisée à 2 serveurs ldap différents depuis un même client ??

Merci beaucoup
__________________
Rédacteur et Modérateur rubrique Linux
Articles dvp.com
Man pages en français
lavazavio est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h08.


 
 
 
 
Partenaires

Hébergement Web