<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ldap replica и syncrepl</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/62003.html</link>
    <description>Здравствуйте!&lt;br&gt;поднимаю вторичный сервер LDAP с такими вот настройками:&lt;br&gt;&lt;br&gt;Главный:&lt;br&gt;replica host=ldap2.****.ru:389&lt;br&gt;    binddn=&quot;cn=replica,ou=DSA,dc=****,dc=ru&quot;&lt;br&gt;    bindmethod=simple&lt;br&gt;    credentials=replicaldap&lt;br&gt;&lt;br&gt;Вторичный:&lt;br&gt;syncrepl rid=123&lt;br&gt;    provider=ldap://ldap.****.ru:389&lt;br&gt;    type=refreshOnly&lt;br&gt;    interval=00:00:01:00&lt;br&gt;    searchbase=&quot;dc=****,dc=ru&quot;&lt;br&gt;    filter=&quot;(objectClass=inetOrgPerson)&quot;&lt;br&gt;    scope=sub&lt;br&gt;    attrs=&quot;cn,sn,telephoneNumber,userPassword,sambaSID,dn,sambaGroupType,memberUid,objectClass,uid,givenName,roomNumber,homePhone,mail,gecos,cn,entryCSN,modifiersName,modifyTimestamp&quot;&lt;br&gt;    schemachecking=on&lt;br&gt;    updatedn=&quot;cn=replica,ou=DSA,dc=****,dc=ru&quot;&lt;br&gt;    bindmethod=simple&lt;br&gt;    binddn=&quot;cn=replica,ou=DSA,dc=****,dc=ru&quot;&lt;br&gt;    credentials=replicaldap&lt;br&gt;&lt;br&gt;Ни SSL ни SASL не использую, после изменения в главной, появляются изменения в базе SLURP (replog) &lt;br&gt;и производится попытка синхронизации, в логи пишется вот что:&lt;br&gt;slapd&#091;20408&#093;: conn=0 op=3 MOD dn=&quot;uid=michael,ou=Users,dc=****,dc=ru&quot;&lt;br&gt;slapd&#091;20408</description>

<item>
    <title>Ldap replica и syncrepl (ZM_Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/62003.html#8</link>
    <pubDate>Thu, 24 Nov 2005 11:37:36 GMT</pubDate>
    <description>John, спасибо вам ограмное за помощь :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ldap replica и syncrepl (John)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/62003.html#7</link>
    <pubDate>Thu, 24 Nov 2005 06:51:11 GMT</pubDate>
    <description>Прочтите книгу O&apos;Reilly по LDAP - очень даже ничего:&lt;br&gt;http://files.nixp.ru/books/net_security/O&#037;27Reilly&#037;20--&#037;20LDAP&#037;20System&#037;20Administration.chm&lt;br&gt;&lt;br&gt;и вообще на этом сайте много доки. Список:&lt;br&gt;http://files.nixp.ru/books/documentationcd_vol1.txt&lt;br&gt;</description>
</item>

<item>
    <title>Ldap replica и syncrepl (ZM_Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/62003.html#6</link>
    <pubDate>Wed, 23 Nov 2005 16:08:09 GMT</pubDate>
    <description>Slurp оказывается не совсем заработал - ругается на то что не может обновить запись entryCSN - user modification not allowed&lt;br&gt;&lt;br&gt;OpenLDAP 2.2.28 &lt;br&gt;настраиваю syncrepl - не работает &lt;br&gt;сервер:&lt;br&gt;index           objectClass,uidNumber,gidNumber,entryCSN,entryUUID   eq&lt;br&gt;клиент:&lt;br&gt;syncrepl rid=1&lt;br&gt;    provider=ldap://ldap.****.ru:389&lt;br&gt;    type=refreshAndPersist&lt;br&gt;    interval=00:10:00:00&lt;br&gt;    retry=&quot;60 10 300 +&quot;&lt;br&gt;    searchbase=&quot;dc=****,dc=ru&quot;&lt;br&gt;    filter=&quot;(objectClass=*)&quot;&lt;br&gt;    scope=sub&lt;br&gt;    attrs=&quot;cn,sn,ou&quot;&lt;br&gt;    schemachecking=off&lt;br&gt;    updatedn=&quot;cn=replica,ou=DSA,dc=****,dc=ru&quot;&lt;br&gt;    bindmethod=simple&lt;br&gt;    binddn=&quot;cn=replica,ou=DSA,dc=****,dc=ru&quot;&lt;br&gt;    credentials=replicaldaprootpasswd&lt;br&gt;пользователь replica прописан во всех acl с провами записи на вторичном и провами чтения на первичном сервере.&lt;br&gt;&lt;br&gt;после старта в лог идет вот что (на шлавном сервере):&lt;br&gt;(loglevel 256)&lt;br&gt;slapd&#091;11259&#093;: conn=0 fd=10 ACCEPT from IP=192.168.147.3:39846 (IP=0.0.0.0:389)&lt;br&gt;slapd&#091;11681&#093;: conn=0 op=0 BIND dn=&quot;cn=replica,ou=DSA,dc=****,dc=ru&quot; method</description>
</item>

<item>
    <title>Ldap replica и syncrepl (ZM_Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/62003.html#5</link>
    <pubDate>Tue, 22 Nov 2005 11:17:14 GMT</pubDate>
    <description>Спасибо большое за информацию - у меня не хватало этих индексов ...&lt;br&gt;Настроил щас на использование SLURP&lt;br&gt;Попробую переделать на SyncRepl, но если не получится думаю оставить так ...&lt;br&gt;</description>
</item>

<item>
    <title>Ldap replica и syncrepl (John)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/62003.html#4</link>
    <pubDate>Tue, 22 Nov 2005 10:23:22 GMT</pubDate>
    <description>Вы по прежнему смешиваете разные механизмы репликации:&lt;br&gt;&lt;br&gt;sessionlog &amp;lt;sid&amp;gt; &amp;lt;limit&amp;gt; это репликация посредством SLURPD&lt;br&gt;syncrepl - это репликация посредством syncrepl&lt;br&gt;&lt;br&gt;Это совершенно разные и независимые механизмы.&lt;br&gt;&lt;br&gt;При репликации посредством SLURPD все обновления на slave осуществляются демоном SLURPD работающем на master. Соответственно должны быть настроены права на slave на внесение таких обновлений.&lt;br&gt;&lt;br&gt;При репликации посредством syncrepl на master ведутся (обязательно) дополнительные индексы для репликации&lt;br&gt;index entryCSN,entryUUID    eq&lt;br&gt;&lt;br&gt;#и указывается загрузка соответствующего оверлея для openldap 2.3.X&lt;br&gt;#но это зависит от того, как собран openldap&lt;br&gt;overlay syncprov&lt;br&gt;syncprov-checkpoint     100 10&lt;br&gt;syncprov-sessionlog     100&lt;br&gt;&lt;br&gt;при этом сами поля entryCSN,entryUUID в базе данных создаются когда происходит первая репликация. Это служебные поля slapd и явно их создавать не нужно.&lt;br&gt;&lt;br&gt;А уже на slave настраивается репликация посредством &lt;br&gt;syncrepl rid=...&lt;br&gt;....&lt;br&gt;&lt;br&gt;При этой схеме изменения &quot;забирает&quot; са</description>
</item>

<item>
    <title>Ldap replica и syncrepl (ZM_Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/62003.html#3</link>
    <pubDate>Tue, 22 Nov 2005 09:22:15 GMT</pubDate>
    <description>Прочел, но меня это не вдохновило....&lt;br&gt;вот отрывок:&lt;br&gt;When creating a provider database from the LDIF file using slapadd (8), contextCSN and the syncProviderSubentry entry must be created. slapadd -p -w will create a new contextCSN from the entryCSNs of the added entries. It is also possible to create the syncProviderSubentry with an appropriate contextCSN value by directly including it in the ldif file. slapadd -p will preserve the provider&apos;s contextCSN or will change it to the consumer&apos;s contextCSN if it is to promote a replica to the provider&apos;s content. The syncProviderSubentry can be included in the ldif output when slapcat (8) is given the -m flag; the syncConsumerSubentry can be retrieved by the -k flag of slapcat (8).&lt;br&gt;&lt;br&gt;The session log is configured by&lt;br&gt;&lt;br&gt;        sessionlog &amp;lt;sid&amp;gt; &amp;lt;limit&amp;gt;&lt;br&gt;&lt;br&gt;А куда это прописывать?&lt;br&gt;у меня в базе сейча нет полей типа  contextCSN...&lt;br&gt;вообще может кто сталкивался с тем что надо сделать с установленным и рабочим сервером, чтобы с ним происходило взаимодействие через syncre</description>
</item>

<item>
    <title>Ldap replica и syncrepl (ZM_Michael)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/62003.html#2</link>
    <pubDate>Tue, 22 Nov 2005 06:39:11 GMT</pubDate>
    <description>Спасибо :) буду щас еще раз читать&lt;br&gt;то-то я думаю что очень странные логи ...&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ldap replica и syncrepl (John)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID1/62003.html#1</link>
    <pubDate>Tue, 22 Nov 2005 06:30:39 GMT</pubDate>
    <description>&amp;gt;Главный: &lt;br&gt;&amp;gt;replica host=ldap2.****.ru:389 &lt;br&gt;&lt;br&gt;&amp;gt;Вторичный: &lt;br&gt;&amp;gt;syncrepl rid=123 &lt;br&gt;&lt;br&gt;&amp;gt;в базе SLURP (replog) &lt;br&gt;&amp;gt;и производится попытка синхронизации, в логи пишется вот что: &lt;br&gt;&lt;br&gt;syncrepl, указанный на вторичном сервере и SLURP(replog) это разные, независимые технологии репликации. Вы уж опередеоитесь, какую из них использовать для данных двух серверов. Читайте guide еще раз. Есть FAQ на www.openldap.org&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
