Hallo Liste,

wir haben das seltsame Phänomen, dass neuerdings (keine sichtbaren Änderungen) das Dokuwiki von belwue die LDAPS Auth zeitweise nicht hinkriegt. Das LOG vom slapd auf "loglevel conns stats " gestellt liefert (unter anderem):

Sep 29 20:29:01 server slapd[11449]: conn=1004 fd=12 ACCEPT from IP=129.143.228.4:45110 (IP=0.0.0.0:636) Sep 29 20:29:01 server slapd[11449]: connection_closing: readying conn=1004 sd=12 for close Sep 29 20:29:01 server slapd[11449]: conn=1004 fd=12 closed (TLS negotiation failure)

während ich von meinem eigenen Server im Netz keine Probleme habe:

Sep 29 20:35:51 server slapd[11449]: conn=1020 fd=18 ACCEPT from IP=xxxxxxxxxxxx:51742 (IP=0.0.0.0:636) Sep 29 20:35:51 server slapd[11449]: conn=1020 fd=18 TLS established tls_ssf=128 ssf=128 Sep 29 20:35:51 server slapd[11449]: conn=1020 op=0 BIND dn="uid=kuechel,ou=accounts,dc=linuxmuster-net,dc=lokal" method=128 Sep 29 20:35:51 server slapd[11449]: conn=1020 op=0 BIND dn="uid=kuechel,ou=accounts,dc=linuxmuster-net,dc=lokal" mech=SIMPLE ssf=0 Sep 29 20:35:51 server slapd[11449]: conn=1020 op=0 RESULT tag=97 err=0 text= Sep 29 20:35:51 server slapd[11449]: conn=1020 op=1 SRCH base="dc=linuxmuster-net,dc=lokal" scope=2 deref=0 filter="(uid=schlager)" Sep 29 20:35:51 server slapd[11449]: conn=1020 op=1 SEARCH RESULT tag=101 err=0 nentries=1 text=
Sep 29 20:35:51 server slapd[11449]: conn=1020 op=2 UNBIND
Sep 29 20:35:51 server slapd[11449]: connection_closing: readying conn=1020 sd=18 for close Sep 29 20:35:51 server slapd[11449]: connection_resched: attempting closing conn=1020 sd=18
Sep 29 20:35:51 server slapd[11449]: conn=1020 fd=18 closed


Ich schreibe natürlich gleich noch belwue, da das temporäre Auftreten mir aber seltsam erscheint (heute morgen gings, gestern abend 23:00 Uhr nicht, dann wieder doch) - könnte es irgendwo in Belwue haken.

Weiß trotzdem jemand Bescheid und hatte das schon mal?

Vielen Dank,
Tobias

P.S. Backup ist schon durch, slapd neu gestartet ohne Erfolg, load ist minimal.
Ich kann natürlich auf 389 umstellen. :(

_______________________________________________
linuxmuster-user mailing list
[email protected]
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an