The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Настройка сетевых сервисов для работы с LDAP

11.08.2005 11:32

Опубликована статья содержащая подробное описание настройки практически всех сетевых сервисов в связке с сервером LDAP. В частности рассмотрена настройка таких сервисов как: DNS, DHCP, POP3/SMTP, HTTP, FTP и др.

В статье присутствует много информации ранее нигде не публиковавшейся и представляющей ценность для всех, кто планирует упорядочить управление сетью.

  1. Главная ссылка к новости (http://www.netup.ru/articles.p...)
Автор новости: NetUP
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/5901-ldap
Ключевые слова: ldap, auth
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (13) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, abu (?), 15:23, 11/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Статья интересна конечно. Еще один шаг к всеобщему объединению.

    Все жду не дождусь (или в данной статье я что-то упустил?), когда кто-нибудь опишет, или ссылку кинет, как хранить leased-файлы dhcp в LDAP. То есть - направил хост запрос, получил ip-адрес и образовалась запись в LDAP. Без всех этих привязок к мак-адресу (хотя они тоже важны, конечно) вручную. А уж я потом возьму этот мак-адрес и черта лысого загибать буду :)

    Пока что у меня DNS и DHCP хорошо живут и без оного (LDAP). А вот самба и адресная книга - в LDAP'e :)

     
     
  • 2.4, dryupitz (?), 11:38, 12/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    А у вас заносить новые контакты в адресную книгу имеют право все клиенты? Если да, то какой почтовый клиент вы используете?
     
     
  • 3.6, abu (?), 16:26, 12/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Эх И больше ничего Я чуть издалека начну История уже годичной давности у ме... большой текст свёрнут, показать
     
     
  • 4.10, dvg_lab (??), 17:16, 15/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    с ужасом читаю все что касается ldap'а мне еще только предстоит переезд на эту ацкую софтину. Мне также хочется сделать чтобы была единое авторизационное хранилище, откуда можно было бы брать инфу для сквида, для самбы и для адресной книги... сейчас стоит Exchange 5.5 и NT4... а клиенты все автоглюки 2000... и проблема разрастается до замены мыльницы чего мне делать абсолютно не хочется... интересно как работает автоглюк с ldap адресной книгой?... хочется чтобы юзера также нажимал в кнопку Кому и получал реальный список адресов, а не через поиск по базе... вобщем гложут меня смутные сомнения и не вижу я как это все должно в итоге работать
     

  • 1.2, Григорьев Михаил (?), 18:14, 11/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Есть пару интересных строк и не более... по Bind-DLZ. Могу сказать со 100% гарантией что на FreeBSD вы такое с первого налёта не сделаете, придётся сидеть и грызть кактус не один месяц. Так что статья очень кривая, про PAM_LDAP и NSS_LDAP вообще нуль, 2 строки, ничего толком не написано, что главное, на что нужно обратить внимание... :(
     
  • 1.3, Abu (?), 04:06, 12/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Да с первого налета LDAP мало где вообще пролазит. Более того - инфы не то чтобы мало, а по крупицам выковыриваю. Делитесь :)

    Описать LDAP одной статьей - нереально, потому - спасибо и за такую :) - можно и улучшить и развить в дальнейшем.

     
  • 1.5, Chistiakov_A (?), 14:46, 12/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Эта статья не претендует на полноту, но явлется попыткой собрать информацию по взаимодействию сервисов с LDAP в одном месте и предполагает дальнейшее дополнение, корректировку и развитие. По-моему, вопрос весьма актуален.
     
  • 1.7, serg1224 (?), 19:50, 12/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    LDAP'у уж далеко не первый год жизни и даже БЫЗОВЫЕ вопросы интеграции с другими сетевыми службами до сих пор не решены! Не такой уж он и LightDAP получается, если настроить его целый подвиг! Сам еще не пробовал (надо не было), но прислушимваюсь к коллегам и тихонько печалю...
     
     
  • 2.8, Осторожный (?), 20:11, 12/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >LDAP'у уж далеко не первый год жизни и даже БЫЗОВЫЕ вопросы интеграции
    >с другими сетевыми службами до сих пор не решены! Не такой
    >уж он и LightDAP получается, если настроить его целый подвиг! Сам
    >еще не пробовал (надо не было), но прислушимваюсь к коллегам и
    >тихонько печалю...

    LightDAP он потому что это протокол так называется.
    Интеграция с сервисами - это дело дистростроителей,
    а вовсе не авторов OpenLDAP-сервера.

    Где-то за месяц неспешно настроил OpenLDAP 2.3 на FreeBSD 5.4
    Прикрутил pam_ldap, nss_ldap, samba with ldap.
    Для управления юзерами использую smbldap-tools ( патчил ).
    Courier-imap, postfix работают без ldap.
    Proftpd 1.2.10 работает с ldap.
    ( через nss не смог заставить его работать,
    зато через модуль ldap заставил работать с ldap напрямую ).

    Сделал бы быстрее, но я заставлял все программы и тулзы
    работать через ldap over ssl вместо простого ldap.
    Кроме этого еще настройки прав доступа в slapd.

     
     
  • 3.13, Копылец Дмитрий (?), 13:02, 01/11/2006 [^] [^^] [^^^] [ответить]  
  • +/
    не понятно почему у меня не наполняется база ldap. dn=dc=....dc.. создался, а дальше ни ou ни userов добавить не могу   Почемуто nss_ldap ругается на то что не может найти ldap сервер   (когда nsswitch.conf добавляю ldap). Лог именно по slapd не пойму куда лепит - не найду его ни в /var/log /var/run/openldap. Какие ключевые настройки проверить? Я так думал это в ldap.conf binddn и тому подобное. На ldap.conf сделал ссылку в nss_ldap.conf а может быть они дожны отличаться?
     

  • 1.9, Аноним (9), 15:44, 15/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а у мну LDAP работает щас тестим, бля пол года с ним проеблись и вот он почти долгожданный момент, скоро будет
     
  • 1.11, oleg_d (?), 11:55, 16/08/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Привет всем
    Я конечно не спец в LDAP, просто надо было сделать авторизацию для squida ну и походу я попробовал LDAP - поставил его и заработал со сквидом за несколько часов - статей нашел достаточное количество, нашел и тулзы для администрирования
    Не сильно конечно копался правда, но особых проблем это не вызвало
    Единственная проблема для меня была - въехать в структуру записей :) - в принципе чем-то похоже на организацию MIBов в SNMP
     
     
  • 2.12, scum (??), 15:24, 16/08/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >в принципе чем-то похоже на организацию MIBов в SNMP

    Ага, ага. ASN.1, BER, DER. Я так понимаю, для того, чтобы никогда не было проблем с LDAPом, админ должен проштудировать все эти стандарты со страшными названиями: CCITT X.208 и т.д. и т.п. Иногда думаешь: "Ну какой больной гений все это придумал". В итоге, ни одной нормальной статьи по практике настройки LDAP серверов (я так понимаю, потому что авторы этих статей и сами толком непонимают, про что пишут). Теории, дофига, про все эти OU, RDN, и прочую шнягу. Так что автору очень большое спасибо за его статью. С нетерпением жду продолжения.

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру