<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Solaris 10 родной ldap-клиент.</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID13/505.html</link>
    <description>Не получается подружить Solaris 10 (sparc, обновление 08/05) с сервером OpenLDAP.&lt;br&gt;&lt;br&gt;с помощью certutil экспортирую корневой и промежуточный сертификаты в хранилище:&lt;br&gt;# certutil -A -n &quot;CA certificate&quot; -i ca.crt -t &quot;CT&quot; -d /var/ldap/&lt;br&gt;# certutil -A -n &quot;subCA certificate&quot; -i subca.crt -t &quot;CT&quot; -d /var/ldap/&lt;br&gt;# chmod 0444 /var/ldap/*db&lt;br&gt;# ls -la /var/ldap/*db&lt;br&gt;-r--r--r--   1 root     root       65536 авг. 21 15:45 /var/ldap/cert8.db&lt;br&gt;-r--r--r--   1 root     root       32768 авг. 21 15:45 /var/ldap/key3.db&lt;br&gt;-r--r--r--   1 root     root       32768 авг. 21 11:12 /var/ldap/secmod.db&lt;br&gt;&lt;br&gt;&lt;br&gt;Проверяю работу ldapsearch:&lt;br&gt;# ldapsearch -h ldap1 -p 636 -b &quot;&quot; -s base -D &quot;cn=pambrowser,...&quot; -w &amp;lt;...&amp;gt;-Z -P /var/ldap &quot;(objectclass=*)&quot;&lt;br&gt;version: 1&lt;br&gt;dn:&lt;br&gt;objectClass: top&lt;br&gt;objectClass: OpenLDAProotDSE&lt;br&gt;&lt;br&gt;&lt;br&gt;А дальше ldapclient manual не хочет заводиться:&lt;br&gt;# ldapclient manual -v -a credentialLevel=proxy -a &apos;proxyDN=cn=pambrowser,...&apos; -a &apos;proxyPassword=...&apos; -a authenticationMethod=tls:simple -a &apos;serviceAuthenticationMethod=pam_ldap:tl</description>

<item>
    <title>Solaris 10 родной ldap-клиент. (Имя)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID13/505.html#2</link>
    <pubDate>Mon, 19 Sep 2011 14:16:05 GMT</pubDate>
    <description>&amp;gt; start: network/ldap/client:default... timed out&lt;br&gt;&amp;gt; start: network/ldap/client:default... offline to disable&lt;br&gt;&lt;br&gt;Вот эта фигня из за того что при запуске команды ldapclient файл /etc/nsswitch.ldap копируется в /etc/nsswitch.conf. В итоге хосты начинают резолвиться через LDAP, где конечно же записей нет. Как результат клиент не может достучаться до сервера и не стартует.&lt;br&gt;Что делать - описано в пункте 3 предыдущего поста. &lt;br&gt;&lt;br&gt;А вообще заставить нативный клиент (аффтар предыдущего поста использует не его, а PADL) ходить только по TLS мне так и не удалось. Т.е. похоже, что соединение он поддерживает по 389 порту, но все обращения: поиск, авторизация идут по 636, а там TLS и все как положено.&lt;br&gt;&lt;br&gt;А по 389 сыплется вот такая шняга в лог:&lt;br&gt;conn=1022 fd=17 ACCEPT from IP=192.168.100.63:33168 (IP=0.0.0.0:389)&lt;br&gt;conn=1022 op=0 SRCH base=&quot;&quot; scope=0 deref=0 filter=&quot;(objectClass=*)&quot;&lt;br&gt;conn=1022 op=0 SRCH attr=supportedControl supportedsaslmechanisms&lt;br&gt;conn=1022 op=0 SEARCH RESULT tag=101 err=0 nentries=1 text=&lt;br&gt;conn=1022 op=1</description>
</item>

<item>
    <title>Solaris 10 родной ldap-клиент. (tungus)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID13/505.html#1</link>
    <pubDate>Fri, 22 Aug 2008 22:45:48 GMT</pubDate>
    <description>1. Собственно я делал - но с использованием ldap profiles. Клиенты  - solaris 10 sparc &amp; x86&lt;br&gt;&lt;br&gt;Добавить в openldap ldap scheme:&lt;br&gt; Updated to match RFC 4876 2007-2007&lt;br&gt;# http://www.rfc-editor.org/rfc/rfc4876.txt&lt;br&gt;objectIdentifier      DUAConfSchemaOID        1.3.6.1.4.1.11.1.3.1&lt;br&gt;&lt;br&gt;attributetype ( DUAConfSchemaOID:1.0 NAME &apos;defaultServerList&apos;&lt;br&gt;            DESC &apos;Default LDAP server host address used by a DUA&apos;&lt;br&gt;            EQUALITY caseIgnoreMatch&lt;br&gt;            SYNTAX 1.3.6.1.4.1.1466.115.121.1.15&lt;br&gt;            SINGLE-VALUE )&lt;br&gt;&lt;br&gt;attributetype ( DUAConfSchemaOID:1.1 NAME &apos;defaultSearchBase&apos;&lt;br&gt;            DESC &apos;Default LDAP base DN used by a DUA&apos;&lt;br&gt;            EQUALITY distinguishedNameMatch&lt;br&gt;            SYNTAX 1.3.6.1.4.1.1466.115.121.1.12&lt;br&gt;            SINGLE-VALUE )&lt;br&gt;&lt;br&gt;attributetype ( DUAConfSchemaOID:1.2 NAME &apos;preferredServerList&apos;&lt;br&gt;            DESC &apos;Preferred LDAP server host addresses to be used by a&lt;br&gt;            DUA&apos;&lt;br&gt;            EQUALITY caseIgnoreMatch&lt;br&gt;            SYNTAX 1.3.6.1.4.1.1466.115.121.1.15&lt;br&gt;       </description>
</item>

</channel>
</rss>
