Forum Linux.debian/ubuntu OpenLDAP clients et serveurs de différentes versions

Posté par  (site web personnel) .
Étiquettes :
0
23
mai
2005
Hello,

petit souci (enfin pas trop grave) sur une Debian Sarge. J'ai un serveur LDAP (OpenLDAP 2.1) qui fonctionne à peu près correctement depuis 5 mois.

Cela fait assez peu de temps que Sarge est passée à OpenLDAP 2.2 et, avant d'entamer le grand saut, j'ai fait l'upgrade sur une station cliente de test avant de migrer le serveur (j'ai toute la base des comptes POSIX et SAMBA dedans...).
Je viens de remarquer que la version 2.2. du client ldapsearch ne me permet plus d'attaquer le serveur OpenLDAP 2.1 ! J'avais franchement du mal à y croire: il me retourne l'erreur suivante: cannot access server ! A partir d'une station encore sous l'ancienne version, en mettant la même config dans /etc/ldap/ldap.conf, je n'ai aucune erreur (mêmes arguments bien sûr).

Quelqu'un a déjà constaté ça ou bien j'ai loupé quelquechose ?

Autre élément sympa: j'ai un script Perl qui utilise Net::LDAP pour attaquer le serveur LDAP et il n'est pas affecté ! C'est pour ça que je ne panique pas trop pour le moment...
  • # Version type

    Posté par  . Évalué à 1.

    Accept-tu les les requêtes ldap v.2 ou as-tu configuré uniquement le ldap v.3?
    Le but de ton ldap est uniquement le login posix et samba?
    • [^] # Re: Version type

      Posté par  . Évalué à 1.

      Autre question important. Tu utilise le pacquage slapd fournit avec apt-get ou tu as hacker les sources personnelement?
      • [^] # Re: Version type

        Posté par  (site web personnel) . Évalué à 1.

        Hello,

        pour info, j'utilise partout (client et serveur) les paquets officiels Debian.
        Ensuite, dans mon slapd.conf, j'ai un allow bind_v2...
        Mais, je pense que là n'est pas le problème:
        - ldapsearch -x -H ... -P 2 => ldap_bind: Can't contact LDAP server (-1)
        - ldapsearch -x -H ... -P 3 => ldap_bind: Can't contact LDAP server (-1)

        A voir...
        • [^] # Re: Version type

          Posté par  . Évalué à 1.

          Je ne veux pas te dire betise mais je crois qu'il y a incompatibilité si tu autorise la version 2. Si tu as encore des problèmes, je vais regarder si un ou deux vieux fichiers de conf reste sur mon disque dur pour te les transmettre.

          Redis moi.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.