Репликация LDAP серверов (Не могу настроить репликацию на SLES11)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

olg.d
Сообщения: 51

Репликация LDAP серверов

Сообщение olg.d »

Подскажите плиз кто делал такое, т.к. вычитал что начиная с 11.1 настройки хранятся в базе.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Репликация LDAP серверов

Сообщение Ленивая Бестолочь »

olg.d писал(а):
23.07.2009 17:28
Подскажите плиз кто делал такое, т.к. вычитал что начиная с 11.1 настройки хранятся в базе.

нет. они могут храниться и в slapd.conf тоже.
полегчало?
iУведомление от модератора Ленивая Бестолочь
приведите в порядок свою тему - опишите что у вас есть, чего вы хотите добиться, что уже сделали.
конфиги-логи покажите.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
olg.d
Сообщения: 51

Re: Репликация LDAP серверов

Сообщение olg.d »

Ленивая Бестолочь писал(а):
23.07.2009 19:47
olg.d писал(а):
23.07.2009 17:28
Подскажите плиз кто делал такое, т.к. вычитал что начиная с 11.1 настройки хранятся в базе.

нет. они могут храниться и в slapd.conf тоже.
полегчало?


Не совсем.....
Ситуация следующая, поднято два сервера на SLES11, настроена связка SAMBA+LDAP по статье на (ru.opensuse.org), теперь есть необходимость связать эти два сервера, настроить репликацию между LDAP-серверами
кидаю конфиги и логи
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
olg.d
Сообщения: 51

Re: Репликация LDAP серверов

Сообщение olg.d »

лог в догонку, если что еще надо - пришлю... заранее благодарен....
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Репликация LDAP серверов

Сообщение Ленивая Бестолочь »

Код: Выделить всё

replica host=10.10.10.3
#replica uri=ldap://10.10.10.3:389
    "binddn=cn=admin,dc=xoe,dc=com,dc=ua"
    bindmethod=simple
    credentials=sles11root
replogfile /var/lib/ldap/replica.log

Код: Выделить всё

Jul 23 15:34:39 omega slapd[4044]: olcReplica: value #0: <olcReplica> keyword is obsolete (ignored)


ваш лдап не поддерживает репликацию с помощью slurpd. ее упразднили нынче, нужно пользоваться syncrepl.
тем более вы ее неправильно настроили.
стирайте все, что касется реплик из обоих конфигов.
после этого в конфиге слейва нужно добавить вот такое:

Код: Выделить всё

syncrepl      rid=001
              provider=ldap://ваш_главный_сервер
              bindmethod=simple
              binddn="дн того, под кем реплики считываются"
              credentials="его пароль"
              searchbase="ваза для поиска обновлений"
              schemachecking=on
              type=refreshAndPersist
              retry="5 +"

на мастере нужно добавить:

Код: Выделить всё

moduleload      syncprov

Код: Выделить всё

overlay syncprov
syncprov-checkpoint 10 10
syncprov-sessionlog 100

в соответствующие места в конфигах.

в индексы на обоих серверах лучше (нужно!) добавить:

Код: Выделить всё

index         entryCSN                            eq
index         entryUUID                           eq


вообще нынче openLDAP поддерживает много разных технологий реплики.
кроме syncrepl еще можно сделать mirrormode (для мастера) и n-way multymaster.
все это описано на www.openldap.org
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали:
olg.d
Сообщения: 51

Re: Репликация LDAP серверов

Сообщение olg.d »

Ленивая Бестолочь писал(а):
24.07.2009 10:58

Код: Выделить всё

replica host=10.10.10.3
#replica uri=ldap://10.10.10.3:389
    "binddn=cn=admin,dc=xoe,dc=com,dc=ua"
    bindmethod=simple
    credentials=sles11root
replogfile /var/lib/ldap/replica.log

Код: Выделить всё

Jul 23 15:34:39 omega slapd[4044]: olcReplica: value #0: <olcReplica> keyword is obsolete (ignored)


ваш лдап не поддерживает репликацию с помощью slurpd. ее упразднили нынче, нужно пользоваться syncrepl.
тем более вы ее неправильно настроили.
стирайте все, что касется реплик из обоих конфигов.
после этого в конфиге слейва нужно добавить вот такое:

Код: Выделить всё

syncrepl      rid=001
              provider=ldap://ваш_главный_сервер
              bindmethod=simple
              binddn="дн того, под кем реплики считываются"
              credentials="его пароль"
              searchbase="ваза для поиска обновлений"
              schemachecking=on
              type=refreshAndPersist
              retry="5 +"

на мастере нужно добавить:

Код: Выделить всё

moduleload      syncprov

Код: Выделить всё

overlay syncprov
syncprov-checkpoint 10 10
syncprov-sessionlog 100

в соответствующие места в конфигах.

в индексы на обоих серверах лучше (нужно!) добавить:

Код: Выделить всё

index         entryCSN                            eq
index         entryUUID                           eq


вообще нынче openLDAP поддерживает много разных технологий реплики.
кроме syncrepl еще можно сделать mirrormode (для мастера) и n-way multymaster.
все это описано на www.openldap.org

сенкс, щас обязательно попробую
Спасибо сказали:
olg.d
Сообщения: 51

Re: Репликация LDAP серверов

Сообщение olg.d »

Ленивая Бестолочь писал(а):
24.07.2009 10:58

Код: Выделить всё

replica host=10.10.10.3
#replica uri=ldap://10.10.10.3:389
    "binddn=cn=admin,dc=xoe,dc=com,dc=ua"
    bindmethod=simple
    credentials=sles11root
replogfile /var/lib/ldap/replica.log

Код: Выделить всё

Jul 23 15:34:39 omega slapd[4044]: olcReplica: value #0: <olcReplica> keyword is obsolete (ignored)


ваш лдап не поддерживает репликацию с помощью slurpd. ее упразднили нынче, нужно пользоваться syncrepl.
тем более вы ее неправильно настроили.
стирайте все, что касется реплик из обоих конфигов.
после этого в конфиге слейва нужно добавить вот такое:

Код: Выделить всё

syncrepl      rid=001
              provider=ldap://ваш_главный_сервер
              bindmethod=simple
              binddn="дн того, под кем реплики считываются"
              credentials="его пароль"
              searchbase="ваза для поиска обновлений"
              schemachecking=on
              type=refreshAndPersist
              retry="5 +"

на мастере нужно добавить:

Код: Выделить всё

moduleload      syncprov

Код: Выделить всё

overlay syncprov
syncprov-checkpoint 10 10
syncprov-sessionlog 100

в соответствующие места в конфигах.

в индексы на обоих серверах лучше (нужно!) добавить:

Код: Выделить всё

index         entryCSN                            eq
index         entryUUID                           eq


вообще нынче openLDAP поддерживает много разных технологий реплики.
кроме syncrepl еще можно сделать mirrormode (для мастера) и n-way multymaster.
все это описано на www.openldap.org

все сделал как Вы сказали, но что-то изменений на Slave нет и ошибок тоже не вижу, хелп
У вас нет необходимых прав для просмотра вложений в этом сообщении.
Спасибо сказали:
ArcKain
Сообщения: 1

Re: Репликация LDAP серверов

Сообщение ArcKain »

тот же вопрос интересует..
указанный выше способ, не сработал..(
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: Репликация LDAP серверов

Сообщение Ленивая Бестолочь »

ArcKain, логи, конфиги?
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: