IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration système Discussion :

réplication serveur LDAP


Sujet :

Administration système

  1. #1
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 327
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 327
    Par défaut réplication serveur LDAP
    Bonjour,

    Je teste la réplication LDAP et je ne m'en sors pas.

    Voici la config de mon srv1 :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
     
    #
    # LDAP Defaults
    #
     
    # See ldap.conf(5) for details
    # This file should be world readable but not world writable.
     
    #BASE   dc=example,dc=com
    #URI    ldap://ldap.example.com ldap://ldap-master.example.com:666
     
    #SIZELIMIT      12
    #TIMELIMIT      15
    #DEREF          never
     
    # TLS certificates (needed for GnuTLS)
    TLS_CACERT      /etc/ssl/certs/ca-certificates.crt
     
    index entryUUID,entryCSN eq
    ##### Mirror Mode
    modulepath /usr/lib/ldap
    moduleload syncprov.la
    serverID001
     
    # Consumer
    syncrepl rid=001
    provider=ldap://192.168.1.201
    bindmethod=simple
    binddn="cn=admin,dc=developpez,dc=com"
    credentials="slave_userPassword_from_slappasswd"
    searchbase="dc=developpez,dc=com"
    attrs="*,+"
    type=refreshAndPersist
    interval=00:00:01:00
    retry="60 +"
    # Provider
    overlay syncprov
    syncprov-checkpoint 50 1
    syncprov-sessionlog 50
     
    mirrormode on
    sur le second serveur :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
     
    #
    # LDAP Defaults
    #
     
    # See ldap.conf(5) for details
    # This file should be world readable but not world writable.
     
    #BASE   dc=example,dc=com
    #URI    ldap://ldap.example.com ldap://ldap-master.example.com:666
     
    #SIZELIMIT      12
    #TIMELIMIT      15
    #DEREF          never
     
    # TLS certificates (needed for GnuTLS)
    TLS_CACERT      /etc/ssl/certs/ca-certificates.crt
     
    index entryUUID,entryCSN eq
    ##### Mirror Mode
    modulepath /usr/lib/ldap
    moduleload syncprov.la
    serverID002
     
    # Consumer
    syncrepl rid=001
    provider=ldap://192.168.1.200
    bindmethod=simple
    binddn="cn=admin,dc=developpez,dc=com"
    credentials="master_userPassword_from_slappasswd"
    searchbase="dc=developpez,dc=com"
    attrs="*,+"
    type=refreshAndPersist
    interval=00:00:01:00
    retry="60 +"
    # Provider
    overlay syncprov
    syncprov-checkpoint 50 1
    syncprov-sessionlog 50
     
    mirrormode on
    J'ai remplacé le champ credential par les mots de passe des serveurs ldap (identiques)
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  2. #2
    Modérateur
    Avatar de N_BaH
    Profil pro
    Inscrit en
    Février 2008
    Messages
    7 676
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2008
    Messages : 7 676
    Par défaut
    Bonjour,

    il y a des symptômes ? des messages d'erreurs ?
    N'oubliez pas de consulter les cours shell, la FAQ, et les pages man.

  3. #3
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 327
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 327
    Par défaut
    Ca ne synchronise pas, pas d'erreur dans syslog, je ne sais déjà pas si ma config est viable.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  4. #4
    Membre chevronné Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Par défaut
    Bonjour, sur quelle distribution Linux ?

    Rien dans /var/log/debug ?

  5. #5
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 327
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 327
    Par défaut
    bonjour, sur Debian 9.

    De mémoire rien de probant dans le log (démarrage/arrêt serveur uniquement).
    Il faudrait que je remonte la conf car j'ai mis en standby, mais rien de significatif.

    J'avoue être largué, je ne maitrise pas le sujet. J'ai vu des explications passant le fichier slapd.conf et d'autres intégrant des ldif dans le serveur, ldif qui me retourne des erreurs que je ne sais pas interpréter.
    J'utilise LAM avec.

    Si tu as des tutos sur le sujet ça m’intéresse.

    Je peux remonter assez rapidement ma conf de base.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  6. #6
    Membre chevronné Avatar de Lekno
    Femme Profil pro
    Étudiant
    Inscrit en
    Septembre 2010
    Messages
    883
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 883
    Par défaut
    Éventuellement essayer une réplication manuel avant de passer par le daemon pour diagnostiquer, ca peut permettre d'obtenir plus d'informations

Discussions similaires

  1. Réplication d'un serveur LDAP
    Par inu974 dans le forum Développement
    Réponses: 2
    Dernier message: 18/07/2006, 19h30
  2. Utilisation serveur LDAP
    Par oligig dans le forum Applications
    Réponses: 3
    Dernier message: 20/04/2006, 12h08
  3. Authentification via un serveur LDAP
    Par jh0483 dans le forum PostgreSQL
    Réponses: 4
    Dernier message: 16/01/2006, 06h53
  4. LDAP : Problème persistant de connexion à un serveur LDAP!!!
    Par onouiri dans le forum Développement
    Réponses: 11
    Dernier message: 15/11/2005, 19h05
  5. Réponses: 1
    Dernier message: 04/11/2005, 23h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo