Доброго времени суток, коллеги!
Есть проблема с регистрацией с рабочей станции на WinXP в eDirectory. eDirectory развернута на FedoraCore 5. Согласно документу http://www.novell.com/coolsolutions/net ... w5_nw.html в файерволе на машине с eDirectory проделаны следующие дырки:
1) 389, 636, 524 (NCP - его никто не слушает), 20000 (слушает ndsd) по tcp
2) 123, 427 (SLP - его слушает slpuasa) по udp
Вообщем клиент не регистрируется с ошибкой "Невозможно найти дерево или сервер...". Хотя указан ип адрес сервера и дерево абсолютно точно. Сервер с eDirectory является еще и шлюзом по умолчанию. Я запустил на нем tcpdump и увидел что клиент пытается найти сервис мультикастингом:
17:55:14.323790 IP 192.168.54.10.blackjack > 239.255.255.253.svrloc: UDP, length 37
17:55:14.323952 IP 192.168.54.10.blackjack > 224.0.1.22.svrloc: UDP, length 44 (мультикастинг SRVLOCK)
192.168.54.10 - это клиент.
В свойствах клиента выставлено и предпочитаемый сервер и дерево, а также в настройки протоколов указано, что предпочитаемый сетевой протокол - IP с параметрами NDS, файл хостов, DNS, SLP
Что мне нужно сделать, чтобы клиент мог аутентифицироваться в eDirectory? Мож DNS нужно крутить как-то? Я добавил в DNS SRV-запись вида
ldap._tcp.novell_inc.provo.novell.com. SRV 0 0 389 server1.novell_inc.provo.novell.com
И еще вопрос: у меня сервер eDirectory запущен на порту 20000, а клиент упорно лезет на 524. Это можно как-нибудь разрулить? Или вервер должен только работать на 524?