openldap a timeout pri starte

Jan Poctavek poctavek at kmit.sk
Sun Jan 7 18:26:05 CET 2007


Zdravim vsetkych

S tymto problemom som sa stretol na viacerych forach na internete,
avsak nenasiel som riesenie, ktore by mi pomohlo.
Na FreeBSD 6.2-STABLE mam konta ulozene v openldape a uzivatelia sa
autentifikuju cez pam_ldap a nss_ldap.

Ked bezi ldap, vsetko je ok, avsak pokial nebezi, kazda query je 
opozdena o niekolko minut.
Problem je najneprijemnejsi pri boote systemu, pretoze start samotneho
slapd, ako aj apache, bind-u a samby hadze rovnaky timeout s hlaskou:

nss_ldap: could not search LDAP server - Server is unavailable

Po nabootovani je zase vsetko ok.

Nsswitch vyzera takto:
passwd: files ldap
shadow: files ldap
group:  files ldap
hosts: files dns
networks: files
shells: files ldap

Pokial zmenim v nsswitch.conf zaznam "group: files ldap" na
"group: files" (ale vsade inde necham ldap), startuje vsetko rychlo.
Lenze potom nemam informacie o groupach, ktore su v ldap-e.

Nepomohla mi ani zmena v nss_ldap.conf na
bind_policy soft
a
nss_reconnect_tries 1

V pam.d/ je pam_ldap.so spomenuty v suboroch system, login, su, sshd a ldap.

Ma niekto nejaky napad co by mohlo pomoct?
Za kazdu radu budem velmi vdacny.

Janci



More information about the Users-l mailing list