636

Обсуждение технических вопросов по продуктам Novell

636

Сообщение Орлов Алексей » 20 окт 2005, 11:39

как запустить 636 порт, у меня открыт толшько порт незащищённой аутентификации???
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

Re: 636

Сообщение alexp_mac » 20 окт 2005, 12:32

Орлов Алексей писал(а):как запустить 636 порт, у меня открыт толшько порт незащищённой аутентификации???


1.проверить свойства объекта LDAP_server (обычно живет там-же где и объект NCP server)
2.а собственно сам ssl то у вас живой, nile загружено, сертификат правильный и пр.
3.попробуйте выгрузить руками LDAP (правда попутно может прийдется еще до-фига чего выгружать) и загрузить по-новой.

Да, и еще возьмите LDAPbrowser
ну вот как здесь например
http://support.novell.com/cgi-bin/searc ... 075010.htm
да и тидов про how to test LDAP ..... куча.
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

Сообщение Орлов Алексей » 20 окт 2005, 16:01

Согласно этому тиду:
http://support.novell.com/cgi-bin/searc ... 069967.htm

Disable the SSL port in the details of the LDAP Server object, and if necessary verify that the LDAP Enable SSL attribute now shows up with a value of zero on the object in DSBROWSE. Then go back and enable it again. The attribute should now have a value of one, for enabled. Unload and reload NLDAP.NLM and it should start listening on the SSL port.


Я должен в Console One поставить атрибут истина на Ldap enable ssl
потом перезапустить ssl и всё должно попереть, но ни фига, 389 работает, а 636 нет, его нет даже в tcpcon.. Как быть???
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

Сообщение Владимир Горяев » 20 окт 2005, 16:27

Орлов Алексей писал(а):Как быть???
Алексей Подгорчук писал(а):3.попробуйте выгрузить руками LDAP (правда попутно может прийдется еще до-фига чего выгружать) и загрузить по-новой.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

ответ

Сообщение Орлов Алексей » 20 окт 2005, 16:29

К сожалению это я уже пробывал :(
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

Re: ответ

Сообщение alexp_mac » 20 окт 2005, 18:09

Орлов Алексей писал(а):К сожалению это я уже пробывал :(


мммм. А сервер какой версии? Посмотрите или в конлоге или в логгер скрине что писал при загрузке LDAP. ssl жив? ну скажем https://serverip:8009 открывается?
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

ответ

Сообщение Орлов Алексей » 20 окт 2005, 18:36

В том то всё и дело что не поднимаеться эпорт 8009, 636 ???!!!!
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

Вы не написали версии сервера, EDIR...

Сообщение Boris Morozov » 21 окт 2005, 01:23

У коллег как-то была подобная проблема с 6.0, накатили SP5 c постфиксами, поставили EDIR 8.7.3 - порт сразу открылся и все заработало.
Boris Morozov
 
Сообщения: 1333
Зарегистрирован: 05 июн 2002, 22:24
Откуда: Минск

Re: Вы не написали версии сервера, EDIR...

Сообщение Андрей Старков » 21 окт 2005, 07:12

Boris Morozov писал(а):У коллег как-то была подобная проблема с 6.0, накатили SP5 c постфиксами, поставили EDIR 8.7.3 - порт сразу открылся и все заработало.


Тоже из собственного опыта - видимо помог не именно SP5 или новый EDIR а именно "накатили", то бишь процесс апгрейда. Видимо, что то, когда то было сделано не так и теперь аукается. Процедура наката нового СП просто приводит настройки сервисов к виду "как надо".
Так что если не последний СП у вас стоит, поставте последний. Или же надо просто кропотливо разобраться где не так.
Андрей Старков
 
Сообщения: 473
Зарегистрирован: 21 июн 2002, 13:57
Откуда: г. Ноябрьск, ЯНАО

ответ

Сообщение Орлов Алексей » 21 окт 2005, 08:13

Ситуация оказалась намного хуже!!!
Я имею деревор из 3 серверов 2 5.1 и 1 6.5, был ещё один тестовы, но с развернутым на нем ifolder, iMonitor и прочими примочками был рабочий ssl 389 и 636, но вчера по какой -то причине закрылся порт 636 и отказался работать Imonitor, я решил не заморачиваться а просто снести его и поставить заново, но после установки не заработал ни 80 порт ни 636 работает только 389. При чём 8009 порт тоже не слушаеться, при установке в другое дерево, с теми же пакетами всё работает нормально, я уже почистил всё дерево, перенес мастер реплику на другой серве, но нифига.... Help, нужна помощь!!!
Nile загружаеться, nldap тоже.

Или если ни у кого нет никаких предложений, тогда подскажите как дать полный доступ по ldap на порт 389, для выкачки пользователей из дерева. Хочу поднять новый сервер с таким же деревом и залить туда по Ldap пользователей и потом ввести туда остальные сервера.
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

Re: ответ

Сообщение Владимир Горяев » 21 окт 2005, 09:30

Орлов Алексей писал(а):Хочу поднять новый сервер с таким же деревом и залить туда по Ldap пользователей и потом ввести туда остальные сервера.
Лучше сделать при помощи DirXML, перенесуть са и пароли и контейнеры и группы итд.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

ответ

Сообщение Орлов Алексей » 21 окт 2005, 09:32

Чуть поподробнее можно.
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

Re: ответ

Сообщение alexp_mac » 21 окт 2005, 09:52

Орлов Алексей писал(а):Чуть поподробнее можно.


Ну вот до победы был один шаг, а он взял и все похерил. ММммммм.

Объясню: нетваре портал, который по хттп слушает на порту 8008, а по хттпс на порту 8009, вообще портал ни от чего не зависит, ему никаких иманагеров и пр хрени ненадо, он сам по-себе. Итак раз по порту 8009 глухо, значит проблемы с ссл. Тут или патчить сервер до последнего сп (ну до нв65сп4 а бы не советовал, а нв60 запатчить). Ну и прогнать pkidiag.
Обычно после этого все оживает, хотя может понадобиться перезагрузка.
Вот теперь вот незнаю что посоветовать-то.
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

Re: ответ

Сообщение Владимир Горяев » 21 окт 2005, 09:53

Орлов Алексей писал(а):Чуть поподробнее можно.
Для какой-то из версий есть дока на русском, рекомендую почитать. DirXML StarterPack Инсталим. Если имя дерева не нужно старое, то просто настраиваешь одностороннюю (очистить соотв фильтры подписчика и издателя) синхронизацию того что нужно из старого в новое дерево (nds2nds). Есть маленькие тонкости, например в фильтрах нужно убрать ACL.
Если имя дерева сохранить, то нужно использовать третий времменный сервер, чтоб на него сначала синхронизировать контекст(ы), а потом старый убрать и на новый со старым именем дерева поместить с временного.
Чтоб перенеслись пароли нужно отметить GUID (вспоминается мне).
Примерно так.
Последний раз редактировалось Владимир Горяев 08 фев 2006, 19:10, всего редактировалось 1 раз.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

ответ

Сообщение Орлов Алексей » 21 окт 2005, 10:01

Мне кажеться лучше через Ldap, но как открыть 636 порт или разрешить 389 всё????
Даёшь полный контроль над Юзверем!!!
-------------------------------------------------------
Я еще из тех, кто учился азбуке по букварю, а не по клавиатуре....

Иногда пишу в своем блоге на тему ms Lync, directaccess.
Аватара пользователя
Орлов Алексей
 
Сообщения: 953
Зарегистрирован: 04 июн 2003, 12:43
Откуда: Нижний Новгород

След.

Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32