Autofs + LDAP, автомонтирование /home (При входе в ldap домашняя директория не экспортируется с сервера)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
sindrom
Сообщения: 17
ОС: openSUSE 11.3, Ubuntu 9.10

Autofs + LDAP, автомонтирование /home

Сообщение sindrom »

Всем доброго дня.
Никто не сталкивался с autofs + LDAP? Мануалов в сети довольно много, но ни по одному не получилось настроить автомонтирование домашней директории при входе в LDAP. Всё работает на Ubuntu serv. 9.04, OpenLDAP 2.4.15, autofs 5.0.3, autofs-ldap 5.0.3 . Конфиг в ldap:

dn: ou=auto.master,dc=mydomain,dc=net
objectClass: automountMap
objectClass: top
ou: auto.master

dn: cn=/export/data,ou=auto.master,dc=mydomain,dc=net
objectClass: automount
objectClass: top
automountInformation: ldap:mydomain.nat:ou=auto.misc,dc=mydomain,dc=net
cn: /export/data

dn: cn=/export/home,ou=auto.master,dc=mydomain,dc=net
objectClass: automount
objectClass: top
automountInformation: ldap:mydomain.net:ou=auto.home,dc=mydomain,dc=net
cn: /export/home

dn: ou=auto.home,dc=mydomain,dc=net
objectClass: automountMap
objectClass: top
ou: auto.home

dn: cn=/,ou=auto.home,dc=mydomain,dc=net
objectClass: automount
automountInformation: -rw mydomain.net:/export/home/&
cn: /

В /etc/default/autofs раскоментированы строки:
LDAP_URI="ldap://mydomain.net/"
MAP_OBJECT_CLASS="automountMap"
ENTRY_OBJECT_CLASS="automount"
MAP_ATTRIBUTE="ou"
ENTRY_ATTRIBUTE="cn"
VALUE_ATTRIBUTE="automountInformation"

NFS работает отлично, если цеплять экспорт в /et/fstab. На стороне клиента, насколько я понял, необходимо только прописать в /etc/nsswitch.conf automount: ldap и nfs клиент настроить.
Если кто-то сталкивался, пожалуйста, напишите где косяк может быть, или ссылку на мануал киньте.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Autofs + LDAP, автомонтирование /home

Сообщение Ленивая Бестолочь »

я не сталкивался именно с autofs, но могу посоветовать в slapd.conf поставить loglevel 256 и посмотреть чего творится в лдапе, когда оно пытается работать.
обычно проблемы там сразу видны.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
sindrom
Сообщения: 17
ОС: openSUSE 11.3, Ubuntu 9.10

Re: Autofs + LDAP, автомонтирование /home

Сообщение sindrom »

Ленивая Бестолочь писал(а):
17.09.2009 15:33
я не сталкивался именно с autofs, но могу посоветовать в slapd.conf поставить loglevel 256 и посмотреть чего творится в лдапе, когда оно пытается работать.
обычно проблемы там сразу видны.

только у меня нет этого конфигурационного файла, а вся конфигурация хранится в ldap-ской базе...пока не нашёл куда loglevel там впихнуть, буду смотреть. За ответ спасибо :-)
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Autofs + LDAP, автомонтирование /home

Сообщение Ленивая Бестолочь »

Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
Аватара пользователя
sindrom
Сообщения: 17
ОС: openSUSE 11.3, Ubuntu 9.10

Re: Autofs + LDAP, автомонтирование /home

Сообщение sindrom »


loglevel поменял...ещё немного поднастроил, логи:

master_do_mount: mounting /home
automount_path_to_fifo: fifo name /var/run/autofs.fifo-home
lookup_nss_read_map: reading map ldap ldap://mydomain.net/ou=auto.home,dc=mydomain,dc=net
parse_server_string: lookup(ldap): Attempting to parse LDAP information from string "ldap://mydomain.net/ou=auto.home,dc=mydomain,dc=net".
parse_server_string: lookup(ldap): server "ldap://mydomain.net/", base dn "ou=auto.home,dc=mydomain,dc=net"
parse_ldap_config: lookup(ldap): ldap authentication configured with the following options:
parse_ldap_config: lookup(ldap): use_tls: 0, tls_required: 0, auth_required: 1, sasl_mech: (null)
parse_ldap_config: lookup(ldap): user: (null), secret: unspecified, client principal: (null) credential cache: (null)
do_bind: lookup(ldap): auth_required: 1, sasl_mech (null)
do_bind: lookup(ldap): ldap anonymous bind returned 0
get_query_dn: lookup(ldap): found query dn ou=auto.home,dc=mydomain,dc=net
parse_init: parse(sun): init gathered global options: (null)
mounted indirect mount on /home with timeout 300, freq 75 seconds

вроде на стороне сервака всё чисто теперь, по крайней мере явных ругательств нет...осталось с клиентом разобраться
Спасибо сказали: