Автор Тема: Cетевые пользователи не могут авторизоваться на сервере.  (Прочитано 4001 раз)

Оффлайн П@лыч

  • Участник
  • *
  • Сообщений: 13
На некоторых машинах пингуется на некоторых нет.
[root@pc07 ~]# host ldap.school
ldap.school has address 192.168.0.1
[root@pc07 ~]# ping ldap.school
PING ldap.school (192.168.0.1) 56(84) bytes of data.
64 bytes from linuxserver.school (192.168.0.1): icmp_seq=1 ttl=64 time=0.105 ms
64 bytes from linuxserver.school (192.168.0.1): icmp_seq=2 ttl=64 time=0.174 ms
64 bytes from linuxserver.school (192.168.0.1): icmp_seq=3 ttl=64 time=0.172 ms
64 bytes from linuxserver.school (192.168.0.1): icmp_seq=4 ttl=64 time=0.178 ms
64 bytes from linuxserver.school (192.168.0.1): icmp_seq=5 ttl=64 time=0.394 ms

[root@pc05 ~]# host ldap.school
Host ldap.school not found: 2(SERVFAIL)
[root@pc05 ~]# ping ldap.school
ping: unknown host ldap.school

[teacher@pc01 ~]$ host ldap.school
;; connection timed out; no servers could be reached

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 169
    • Домашняя страница
[teacher@pc01 ~]$ host ldap.school
;; connection timed out; no servers could be reached
Вот в /etc/resolv.conf и проверяйте наличие DNS-серверов (включая контроллер домена) и их доступность.
Андрей Черепанов (cas@)

Оффлайн П@лыч

  • Участник
  • *
  • Сообщений: 13
Цитировать
Вот в /etc/resolv.conf и проверяйте наличие DNS-серверов (включая контроллер домена) и их доступность.
А немного подробнее для чайника можно?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 169
    • Домашняя страница
Цитировать
Вот в /etc/resolv.conf и проверяйте наличие DNS-серверов (включая контроллер домена) и их доступность.
А немного подробнее для чайника можно?
cat /etc/resolv.conf
ping <по каждому IP>
Андрей Черепанов (cas@)

Оффлайн П@лыч

  • Участник
  • *
  • Сообщений: 13
[root@pc05 ~]# cat /etc/resolv.conf
# Generated by resolvconf
# Do not edit manually, use
# /etc/net/ifaces/<interface>/resolv.conf instead.
nameserver 127.0.0.1
[root@pc05 ~]# ping 127.0.01
PING 127.0.01 (127.0.0.1) 56(84) bytes of data.
64 bytes from 127.0.0.1: icmp_seq=1 ttl=64 time=0.014 ms
64 bytes from 127.0.0.1: icmp_seq=2 ttl=64 time=0.016 ms
64 bytes from 127.0.0.1: icmp_seq=3 ttl=64 time=0.016 ms
64 bytes from 127.0.0.1: icmp_seq=4 ttl=64 time=0.019 ms
64 bytes from 127.0.0.1: icmp_seq=5 ttl=64 time=0.019 ms

Еще при попытке включить сервис прокси сервера через веб интерфейс выдает ошибку "Unable to turn proxy server service on" хотя все работало, может как то связано?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 169
    • Домашняя страница
nameserver 127.0.0.1
Внешних DNS-серверов нет, поэтому и не находит ничего. Настраивайте сеть.
Андрей Черепанов (cas@)

Оффлайн П@лыч

  • Участник
  • *
  • Сообщений: 13
Цитировать
Внешних DNS-серверов нет, поэтому и не находит ничего. Настраивайте сеть.
Как они могли исчезнуть, сеть не трогал, как настроил в нале года так и работала. В декабре сквид и дансгвардиан поставил месяц поработала связка и отвалилась, а уже в феврале авторизация пропала.

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
up
После вчерашнего обновления - то же самое!!!
лдап доступен, пингуется
Но прокси не авторизует пользователей, за исключением одного локального!!!

Оффлайн flint1975

  • Участник
  • *
  • Сообщений: 1 443
Это попадает в логи при попытке авторизоваться на прокси
Feb 24 12:38:29 gtw getent: nss_ldap: failed to bind to LDAP server ldap://ldap.vc.samaravelo.ru: Can't contact LDAP server
Feb 24 12:38:29 gtw getent: nss_ldap: could not search LDAP server - Server is unavailable

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 169
    • Домашняя страница
После вчерашнего обновления - то же самое!!!
лдап доступен, пингуется
Но прокси не авторизует пользователей, за исключением одного локального!!!
ldapsearch с клиентской машины на сервер работает? Порт брандмауэром не прикрыт?
Андрей Черепанов (cas@)

Оффлайн П@лыч

  • Участник
  • *
  • Сообщений: 13
Так ничего и не получается. Придется наверное переустанавливать :(