IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Solaris Discussion :

Configuration client LDAP solaris10


Sujet :

Solaris

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 15
    Par défaut Configuration client LDAP solaris10
    Bonjour,

    Je met en place un serveur ldap (OpenDS) et mes clients sont sous solaris10.
    Le LDAP fonctionne via le port LDAP mais lorsque je tente le profile avec le port LDAPs il m'est impossible d'initialiser le profile client:
    #ldapclient -vvv init -a profileName=tls_simple -a domainName="exemple.org" -a proxyDN="cn=proxyuser,ou=LDAPauth,dc=exemple,dc=org" -a proxyPassword=password hostname:1636

    LDAP ERROR (81): Error occurred during receiving results. Connection to server lost.

    Pourtant :
    ldapsearch -v -h hostname -b "dc=exemple,dc=org" -p 1636 -Z -P /path/ldap/directory -s base "(objectclass=*)"
    J'ai une reponse

  2. #2
    Modérateur
    Avatar de jlliagre
    Homme Profil pro
    Ingénieur support avancé & développement
    Inscrit en
    Juin 2007
    Messages
    2 695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur support avancé & développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 695
    Par défaut
    Il faut utiliser le port standard ldaps (636).

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 15
    Par défaut Port LDAPs
    Mon serveur est configurer pour recevoir le 1636. On doit obligatoirement prendre le 636?

  4. #4
    Modérateur
    Avatar de jlliagre
    Homme Profil pro
    Ingénieur support avancé & développement
    Inscrit en
    Juin 2007
    Messages
    2 695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur support avancé & développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 695
    Par défaut
    Oui, et il faut aussi un serveur ldap en clair sur le port 389. Ce dernier n'a pas besoin de contenir de données.

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 15
    Par défaut Client LDAPS
    J'ai mis LDAPS en 636 et LDAP en clair 389.
    J'ai envie que tout soit cryptée donc je dois être en LDAPS?
    si j'utilise le 389 c'est plutôt du start-TLS?

    Mon but est de pouvoir récupérer un getent group ou getent passwd tout en étant crypte d'ou le choix du LDAPS, non?

    tite question: le certificat (cert8.db et key7.db ) doivent être que dans le dossier /var/ldap ou y a t-il d'autre endroit?

    (Sur une debian j'ai réussie mais la sur solaris10 ça change pas mal...)

  6. #6
    Modérateur
    Avatar de jlliagre
    Homme Profil pro
    Ingénieur support avancé & développement
    Inscrit en
    Juin 2007
    Messages
    2 695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur support avancé & développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 695
    Par défaut
    Je répète: il faut un serveur à l'écoute sur le port 389 qui utilise le protocole LDAP en clair, mais ce serveur n'a pas besoin de contenir des données.
    Le certificat doit bien être dans /var/ldap et pas ailleurs.

    http://blogs.sun.com/vl/entry/native...ap_client_over

  7. #7
    Membre averti
    Profil pro
    Inscrit en
    Novembre 2009
    Messages
    15
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Novembre 2009
    Messages : 15
    Par défaut Resolu!
    Merci jilagre j'ai compris le fonctionnement!

    Dans un premier temps j'ai initialiser le client avec les paramètres de mon LDAP.
    Puis je l'ai 'désinitialiser" (ldap uninit) donc a ce moment la il remet la config d'avant (contenu dans le dossier restore) mais en gardant les deux fichiers nss_ldap_file et nss_ldap_cred.
    Enfin je l'ai initialiser avec les parametres LDAPS et la ça a fonctionner , apres j'ai tester d'eteindre le port ldap mon ldaps fonctionne toujours^^.

    J'en conclus qu'on doit dans un premier temps l'initialiser en LDAP puis désinitialiser puis initialiser en LDAPS puis il y a possibilité d'éteindre le port LDAP.

  8. #8
    Modérateur
    Avatar de jlliagre
    Homme Profil pro
    Ingénieur support avancé & développement
    Inscrit en
    Juin 2007
    Messages
    2 695
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Ingénieur support avancé & développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juin 2007
    Messages : 2 695
    Par défaut
    Non, il faut que le service ldap en clair soit maintenu en ligne sinon to client va se bloquer au prochain reboot, voire plus tôt.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [LDAP] configuration client LDAP
    Par bogizo dans le forum Applications et environnements graphiques
    Réponses: 0
    Dernier message: 15/01/2010, 10h29
  2. configuration client ldap
    Par gorgonite dans le forum Ubuntu
    Réponses: 6
    Dernier message: 04/10/2007, 10h18
  3. [AD] se connecter au serveur LDAP avec un client LDAP de base
    Par novices dans le forum Windows Serveur
    Réponses: 5
    Dernier message: 24/04/2007, 18h17
  4. Pour developper un client LDAP
    Par mounap dans le forum Windows
    Réponses: 2
    Dernier message: 19/01/2007, 09h26
  5. Configuration PostFix-LDAP
    Par xamxeladog dans le forum Réseau
    Réponses: 2
    Dernier message: 27/05/2005, 14h40

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo