Сообщений: 135, участников: 11
Viktor Записей: 1327 |
Виталий Викторович Ильиных, отучаемся говорить за всех. Андрей Шарабаров, Вы всегда при настройке используете доменное имя 1 уровня? |
Андрей Шарабаров Записей: 286 |
Пока да, если что подскажете - буду благодарен. Во всяком случае с пятым альтом проблем небыло... |
Julia Dronova (administrator) Записей: 3144 |
Андрей Шарабаров писал(а): Всем доброго времени суток. 25 и 26 сентября пробовал отправить запрос в техподдержку. В ответ - тишина. Никто не в курсе, они работают или уже нет? Обычно они быстро ответчали, а тут молчат... Юлия, может вы переадресуетте запрос к ним?
Работают. Сейчас ещё раз направлю и держите меня в курсе, ответили или нет, свяжусь с начальником техподдержки если что.
|
Виталий Викторович Ильиных Записей: 293 |
Зарабатывать надо не на школьном линуксе, а на своих умениях)) |
Viktor Записей: 1327 |
Попробуйте домен типа server.com. Обслуживать домен Kerberos - ставте галочку. Заводите пользователей в ldap. Хотя если на клиенте появлялся список пользователей, заведенных в ldap на сервере, то всё правильно. Входите на клиент локально. В альтераторе Аутентификация - и выбираете домен. Делаете nsloocup ldap.server.com или ping ldap Должен показать ip server.com Далее ldapsearch -x 'ldaps://ldap.server.com/' Должен показть сведения из ldap. Если нет - на сервере /etc/init.d/iptables stop и снова на клиенте ldapsearch -x 'ldaps://ldap.server.com/' Если вернет сведения из ldap думаем, что делать с iptables:) Для начала проверить порт ldaps - 636. PS Что Вы хотете от samba+ldap не понял. /*/share должна быть прописана в конфиге samba и доступна всем пользователям, прописанным в ldap по ~/share/* |
Андрей Шарабаров Записей: 286 |
Доброе время суток. Для чистоты эксперимента переустановил сервер и назначил домет keulschool.com Зашёл в альтератор и выбрал его, перезагрузил клиентский ПК и увидел теперь уже 3 учётные записи: uchenik uchitel altlinux. Последняя локальная. В uchenik и uchitel не входит, вошёл в altlinux [altlinux@A0 ~]$ ping ldap после перезапуска команды
Как видите всё вроде пошло нормально, далее
Думаяю может "запутывается" между сетевыми интерфейсами? Снова переставить систему и включить DNS только на 192,168,20,1? |
Андрей Шарабаров Записей: 286 |
Julia Dronova (administrator) писал(а): Работают. Сейчас ещё раз направлю и держите меня в курсе, ответили или нет, свяжусь с начальником техподдержки если что. До сих пор нет никаких вестей... :( Хотя как видите прошло уже около суток.
|
Julia Dronova (administrator) Записей: 3144 |
Андрей Шарабаров писал(а): До сих пор нет никаких вестей... :( Хотя как видите прошло уже около суток.
Отписалась.
|
Julia Dronova (administrator) Записей: 3144 |
Андрей, отправьте, пожалуйста, письмо на , техподдержка говорит, что от вас ни одной заявки не зафиксировано. Направлено в техническую поддержку 28 сентября 2012, 13:15.
|
Viktor Записей: 1327 |
> Думаяю может "запутывается" между сетевыми интерфейсами? Снова переставить систему и включить DNS только на 192,168,20,1? Не надо переустонавливать. Проще выключить DNS на другом интерфейсе. Ну поподробнее про конфигурацию сети и сервера. А то каждый что-то новое. Вот, например, на скриншоте про samba какой-то *.local* и # SERVER, keulschool.com dn: sambaDomainName=SERVER,dc=keulschool,dc=com. Ну все же попробуйте выйти на клиенте, /etc/init.d/iptables stop на сервере и войти на клиенте под учеткой из ldap. PS Вообще сервер несколько подсетей может обслуживать. Тогда dns правильно сконфигурирован, а dhcp, iptables - видимо нет. Вобщем пишите, что у Вас и как, а то проявлять телепатические способности надоедает:) |
Андрей Шарабаров Записей: 286 |
Julia Dronova (administrator) писал(а): Андрей, отправьте, пожалуйста, письмо на , техподдержка говорит, что от вас ни одной заявки не зафиксировано. Вообще то я через форму на сайте отправлял заявку... Ладно, попробую так, хотя до этого всё прекрасно работало... (может тоже шестой сервер поставили? :))
|
Андрей Шарабаров Записей: 286 |
Viktor писал(а): Не надо переустонавливать. Проще выключить DNS на другом интерфейсе. Ну поподробнее про конфигурацию сети и сервера. А то каждый что-то новое. Вот, например, на скриншоте про samba какой-то *.local* и # SERVER, keulschool.com dn: sambaDomainName=SERVER,dc=keulschool,dc=com. Ну все же попробуйте выйти на клиенте, /etc/init.d/iptables stop на сервере и войти на клиенте под учеткой из ldap. DNS выключить на другом интерфейсе не помогает - пробовал.
Остановил service iptables stop на сервере, загрузил ПК клиента - в учётку не входит.
SERVER, keulschool.com - это сервер на котором работает альт линукс школьный сервер 6,0
ну и соответственно keulschool.com - это домен на этом сервере...
|
Julia Dronova (administrator) Записей: 3144 |
Андрей Шарабаров писал(а): Ладно, попробую так, хотя до этого всё прекрасно работало... (может тоже шестой сервер поставили? :))
Да, там где-то движок стал сбоить, будут чинить. Спасибо :)
|
Андрей Шарабаров Записей: 286 |
Julia Dronova (administrator) писал(а): Да, там где-то движок стал сбоить, будут чинить. Спасибо :) Отправил сообщение 29, 30 и 1 числа. Ответа пока нет... :(
|
Julia Dronova (administrator) Записей: 3144 |
Андрей Шарабаров писал(а): Отправил сообщение 29, 30 и 1 числа. Ответа пока нет... :(
Дайте людям на выходных с семьёй-то побыть :)
|
Андрей Шарабаров Записей: 286 |
Julia Dronova (administrator) писал(а): Дайте людям на выходных с семьёй-то побыть :) А кто против то? Но раньше - отвечали... :)
|
Андрей Шарабаров Записей: 286 |
Ответ техподдержки Здравствуйте, Андрей. |
Viktor Записей: 1327 |
Андрей, зря вы не ответили на мои вопросы и не следовали инструкциям. Всё работает. Видимо, главное не спровоцировать avachi (ну и правильный iptables), ибо при этом получаем зону .local и таймаут возростает многократно. |
Андрей Шарабаров Записей: 286 |
Viktor писал(а): Андрей, зря вы не ответили на мои вопросы и не следовали инструкциям. Всё работает. Видимо, главное не спровоцировать avachi (ну и правильный iptables), ибо при этом получаем зону .local и таймаут возростает многократно. Простите, не совсем понял вас, вроде на все вопросы отвечал, подскажите пожалуйста где ошибся?
|
Андрей Шарабаров Записей: 286 |
А нет, нашёл Viktor писал(а): > Думаяю может "запутывается" между сетевыми интерфейсами? Снова переставить систему и включить DNS только на 192,168,20,1? Не надо переустонавливать. Проще выключить DNS на другом интерфейсе. Ну поподробнее про конфигурацию сети и сервера. А то каждый что-то новое. Вот, например, на скриншоте про samba какой-то *.local* и # SERVER, keulschool.com dn: sambaDomainName=SERVER,dc=keulschool,dc=com. Ну все же попробуйте выйти на клиенте, /etc/init.d/iptables stop на сервере и войти на клиенте под учеткой из ldap. PS Вообще сервер несколько подсетей может обслуживать. Тогда dns правильно сконфигурирован, а dhcp, iptables - видимо нет. Вобщем пишите, что у Вас и как, а то проявлять телепатические способности надоедает:) Конечно пробовал выключить iptables и DNS на другом интерфейсе, но ничего не вышло. Даже после перезагрузки в систему не пускает.
Вот вроде чего есть...
|
Андрей Шарабаров Записей: 286 |
Viktor писал(а): Не надо переустонавливать. Проще выключить DNS на другом интерфейсе. Ну поподробнее про конфигурацию сети и сервера. А то каждый что-то новое. Вот, например, на скриншоте про samba какой-то *.local* и # SERVER, keulschool.com dn: sambaDomainName=SERVER,dc=keulschool,dc=com. Ну все же попробуйте выйти на клиенте, /etc/init.d/iptables stop на сервере и войти на клиенте под учеткой из ldap. PS Вообще сервер несколько подсетей может обслуживать. Тогда dns правильно сконфигурирован, а dhcp, iptables - видимо нет. Вобщем пишите, что у Вас и как, а то проявлять телепатические способности надоедает:) server - имя сервера
keulschool.com - домен как вы и советовали
|
Андрей Шарабаров Записей: 286 |
набрал service iptables stop и попытался войти на сервер - не получилось |
Андрей Шарабаров Записей: 286 |
Viktor писал(а): Андрей, зря вы не ответили на мои вопросы и не следовали инструкциям. Всё работает. Видимо, главное не спровоцировать avachi (ну и правильный iptables), ибо при этом получаем зону .local и таймаут возростает многократно. Ещё раз прошу прощения, видимо это я техподдержке ответил, а сюда - просто из головы вылетело :)
|
Viktor Записей: 1327 |
> Конечно пробовал выключить iptables и DNS на другом интерфейсе, но ничего не вышло. Даже после перезагрузки в систему не пускает. Куда, откуда и кого? |
Андрей Шарабаров Записей: 286 |
Viktor писал(а): > Конечно пробовал выключить iptables и DNS на другом интерфейсе, но ничего не вышло. Даже после перезагрузки в систему не пускает. Куда, откуда и кого? В систему на клиенте войти не могу под созданным сетевым пользователем
|
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .