Автор Тема: после обновления до p6(решено)  (Прочитано 1314 раз)

Оффлайн Nagohak

  • Участник
  • *
  • Сообщений: 306
Всем привет. Значит после обновы отвалилось много чего. Но пока интересует samba, значит под учетками которыми пускал в p5, сейчас не пускает.
После ввода выдает ошибку:
[root@server ~]# smbpasswd personal
Failed to issue the StartTLS instruction: Protocol error
Connection to LDAP server failed for the 1 try!
...............................................................................................

Также отвалился zabbix.netams, думаю там просто сменились пути будем глядеть. Openvpn,squid,openfire починил.
« Последнее редактирование: 04.01.2013 17:21:41 от Nagohak »

Оффлайн Nagohak

  • Участник
  • *
  • Сообщений: 306
Re: после обновления до p6
« Ответ #1 : 03.01.2013 16:25:54 »
Всем привет. Значит после обновы отвалилось много чего. Но пока интересует samba, значит под учетками которыми пускал в p5, сейчас не пускает.
После ввода выдает ошибку:
[root@server ~]# smbpasswd personal
Failed to issue the StartTLS instruction: Protocol error
Connection to LDAP server failed for the 1 try!
...............................................................................................

Также отвалился zabbix.netams, думаю там просто сменились пути будем глядеть. Openvpn,squid,openfire починил.

Zabbix  починил :)
Samba пока без LDAP запустил!
Выручайте в чем трабла :o
« Последнее редактирование: 03.01.2013 19:03:33 от Nagohak »

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 166
    • Домашняя страница
Re: после обновления до p6
« Ответ #2 : 03.01.2013 19:14:27 »
Прочтите внимательно http://www.altlinux.org/Update
Там много чего про обновление до p6 есть, в том числе и про LDAP.
Андрей Черепанов (cas@)

Оффлайн Nagohak

  • Участник
  • *
  • Сообщений: 306
Re: после обновления до p6
« Ответ #3 : 03.01.2013 21:29:26 »
Прочтите внимательно http://www.altlinux.org/Update
Там много чего про обновление до p6 есть, в том числе и про LDAP.
то что там про LDAP делал, толку 0

если Вы о этом:
Цитировать
Использование сервера на Пятой платформе

Если вы используете сервер на Пятой платформе (5.0 Ковчег или 5.0.2 Школьный Сервер) для аутентификации клиентов на Шестой платформе, то необходимо изменить протокол работы сервера LDAP по сети. По умолчанию на Пятой платформе сервер LDAP работает и локально и по сети по незащищённому протоколу ldap://. Клиенты на Шестой платформе (например, обновлённые до p6 или из комплекта Информика 6.0 Школьный требуют доступ по защищённому протоколу ldaps://.
1. Откройте файл /etc/sysconfig/ldap на сервере. Измените строку
SLAPDURLLIST="'ldap:///'"
на следующую схему:
а) если планируется использовать сервер только для клиентов на Шестой платформе и более поздних:
SLAPDURLLIST="'ldap://localhost/ ldaps:///'"
б) если планируется использовать сервер одновременно только для клиентов на Пятой и на Шестой платформах:
SLAPDURLLIST="'ldap:/// ldaps:///'"
2. Добавьте в конец файла /etc/openldap/slapd.conf строки с сертификтом и ключом сервера LDAP:
TLSCACertificateFile /var/lib/ssl/certs/slapd.pem
TLSCertificateFile /var/lib/ssl/certs/slapd.pem
TLSCertificateKeyFile /var/lib/ssl/private/slapd.key
3. После изменений перезапустите службу slapd:
service slapd restart

причем после :
2. Добавьте в конец файла /etc/openldap/slapd.conf строки с сертификатом и ключом сервера LDAP:
TLSCACertificateFile /var/lib/ssl/certs/slapd.pem
TLSCertificateFile /var/lib/ssl/certs/slapd.pem
TLSCertificateKeyFile /var/lib/ssl/private/slapd.key
он вообще пишет что не может соединиться
« Последнее редактирование: 03.01.2013 21:32:52 от Nagohak »

Оффлайн Nagohak

  • Участник
  • *
  • Сообщений: 306
Re: после обновления до p6(решено)
« Ответ #4 : 04.01.2013 17:22:25 »
проблему решил. Проблема была из-за не внимательности  :o

P.S. Вообщем все на обновленном p6 подшаманил, все вроде теперь отлично пашет, также openvpn после обновы пустил через tcp, а не через udp. И все теперь никаких подвисаний супер! Ну и главное теперь аудит заработал на SAMBA!
« Последнее редактирование: 04.01.2013 18:03:38 от Nagohak »