Ad Widget

Collapse

Настройка LDAPS

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • AQS
    Member
    • Dec 2021
    • 62

    #1

    Настройка LDAPS

    астроил LDAP, все работает.
    Пытаюсь настроить LDAPS:
    Хост LDAP: ldaps://***.ru:636 (тот же что работает с по 389 порту)
    Порт: 636
    Получаю результат: Не удалось подключиться к LDAP серверу.

    пробовал варианты написания хоста:
    ldaps://***.ru:636
    ***.ru:636
    ldaps://***.ru
    ***.ru

    В файле /etc/openldap/ldap.conf добавил строку: TLS_REQCERT allow

    Прописал в нем BASE, URI и TLS_CACERT (на .pem файл, с созданным симлинком)

    Добавил .crt файл в /etc/pki/ca-trust/source/anchors/ не забыв про update-ca-trust



    Что еще может помочь?


    zabbix 5.4, Oracle Linux 8
    Last edited by AQS; 12-01-2022, 14:33.
  • Kos
    Senior Member
    Zabbix Certified SpecialistZabbix Certified Professional
    • Aug 2015
    • 3404

    #2
    А вы так и прописываете номер порта через двоеточие? Вроде же, для порта в настройках предусмотрено отдельное поле (см. скриншот).
    Ну и да, для самоподписанного сертификата у нас тоже прописано "TLS_REQCERT allow" (в нашем случае - в файле "/etc/openldap/ldap.conf").
    Больше никаких хитростей.
    Zabbix v5.0.19, SLES 15 sp3.
    Click image for larger version

Name:	screenshot-2022-01-12_01.png
Views:	362
Size:	22.1 KB
ID:	438046

    Comment

    • AQS
      Member
      • Dec 2021
      • 62

      #3
      В некоторых статьях рекомендуют писать трижды (протокол перед двоеточием, порт после двоеточия, порт в поле порт) я пробовал все 4 варианта:
      ldaps://***.ru:636
      ***.ru:636
      ldaps://***.ru
      ***.ru

      Фаерволы (сервер, домен, межсетевой) проверены

      Не так написал, файл действительно по пути "/etc/openldap/ldap.conf"
      Last edited by AQS; 13-01-2022, 08:05.

      Comment

      Working...