Re: Ldapsearch error Ubuntu : ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)

2009-11-27 Por tema Patricio Muñoz
2009/11/27 Fernando Morales 

> Patricio Muñoz wrote:
>
>> Estimados!
>>
>> Tengo el sgte. problema en una maquina que necesita autentificarse a un
>> servidor LDAP y tiene como distribucion Ubuntu, al comprobar la conexion
>> mediante ldapsearch me arroja el sgte mensaje.
>>
>> $ldapsearch -x -b 'dc=server,dc=local' '(objectclass=*)'
>> *ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)*
>>
>> pero si hago la busqueda agregando el host
>>
>> $ldapsearch -h 192.168.0.2 -x -b 'dc=server,dc=local' '(objectclass=*)'
>>
>
> Para ubuntuses, te conviene usar auth-client-config, un paquete que hace
> toda la configuración por tí. Mejor no te metas en los archivos de config.
>
> Sigue las instrucciones en (la parte "LDAP Authentication"):
>
> https://help.ubuntu.com/9.10/serverguide/C/openldap-server.html
>
> --
> Fernando Morales Muñoz
> MSN y Gtalk: ferna...@fmorales.cl
> http://www.fmorales.cl
>

Gracias Fernando!

a lo que llego el personaje con su tarro corri la herramienta de ubuntu y
fue automagico.

Ahora se autentifica sin problemas.

Gracias a ti y a yonathan por su tiempo y disposicion.

Saludos!!
--
Patricio Muñoz Riffo


Re: Ldapsearch error Ubuntu : ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)

2009-11-27 Por tema Fernando Morales

Patricio Muñoz wrote:

Estimados!

Tengo el sgte. problema en una maquina que necesita autentificarse a un
servidor LDAP y tiene como distribucion Ubuntu, al comprobar la conexion
mediante ldapsearch me arroja el sgte mensaje.

$ldapsearch -x -b 'dc=server,dc=local' '(objectclass=*)'
*ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)*

pero si hago la busqueda agregando el host

$ldapsearch -h 192.168.0.2 -x -b 'dc=server,dc=local' '(objectclass=*)'


Para ubuntuses, te conviene usar auth-client-config, un paquete que hace 
toda la configuración por tí. Mejor no te metas en los archivos de config.


Sigue las instrucciones en (la parte "LDAP Authentication"):

https://help.ubuntu.com/9.10/serverguide/C/openldap-server.html

--
Fernando Morales Muñoz
MSN y Gtalk: ferna...@fmorales.cl
http://www.fmorales.cl


Re: Ldapsearch error Ubuntu : ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)

2009-11-26 Por tema Yonathan Dossow
On Thu, 2009-11-26 at 14:48 -0300, Patricio Muñoz wrote:
> 09/11/26 Yonathan Dossow 
> 
> > On Thu, 2009-11-26 at 12:44 -0300, Patricio Muñoz wrote:
> > > Estimados!
> > >
> > > Tengo el sgte. problema en una maquina que necesita autentificarse a un
> > > servidor LDAP y tiene como distribucion Ubuntu, al comprobar la conexion
> > > mediante ldapsearch me arroja el sgte mensaje.
> > >
> > > $ldapsearch -x -b 'dc=server,dc=local' '(objectclass=*)'
> > > *ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)*
> > >
> > > pero si hago la busqueda agregando el host
> > >
> > > $ldapsearch -h 192.168.0.2 -x -b 'dc=server,dc=local' '(objectclass=*)'
> > >
> > >
> > > Donde la ip del servidor Ldap es 192.168.0.2
> > >
> > > me arroja los esquemas  del servidor, con sus usuarios, grupos y el
> > esquema
> > > base, osea funciona!!, pero el pc aun no sigue autentificandose con la
> > > passwd y el user del servidor y solo lo hace localmente.
> > >
> > > Los archivos de configuracion en el cliente es el sgte.
> > >
> > > * /etc/ldap.conf
> > >
> > > host 192.168.0.2
> > > base dc=server,dc=local
> >
> > revisa la configuracion de /etc/openldap/ldap.conf
> >
> > aca tengo:
> >
> > URI ldap://hostldap
> > BASE ou=algo,o=org,c=cl
> >
> >
> lo reviso en el cliente o servidor?

en el lugar donde usas ldapsearch. en debian la ruta
es /etc/ldap/ldap.conf ... seguramente ubuntu usa la misma ruta.

> en el *cliente* tengo
> *
> /etc/ldap.conf*
> host 192.168.0.2
> base dc=server,dc=local
> 
> y en el *servidor* que es un centos con openldap
> 
> */etc/openldap/ldap.conf*
> URI ldap://192.168.0.2/
> BASE dc=server,dc=local

/etc/ldap.conf y /etc/openldap/ldap.conf son cosas diferentes. el
primero es la configuracion de nss_ldap y el segundo es de los clientes
de openldap (ldapsearch,ldapmodify,ldapadd,etc)

-- 
Yonathan H. Dossow Acun~a
Unidad de Servicios de Computacion e Internet  Fono: +56 32 2654367
Universidad Tecnica Federico Santa Maria  Valparaiso, Chile


signature.asc
Description: This is a digitally signed message part


Re: Ldapsearch error Ubuntu : ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)

2009-11-26 Por tema Patricio Muñoz
09/11/26 Yonathan Dossow 

> On Thu, 2009-11-26 at 12:44 -0300, Patricio Muñoz wrote:
> > Estimados!
> >
> > Tengo el sgte. problema en una maquina que necesita autentificarse a un
> > servidor LDAP y tiene como distribucion Ubuntu, al comprobar la conexion
> > mediante ldapsearch me arroja el sgte mensaje.
> >
> > $ldapsearch -x -b 'dc=server,dc=local' '(objectclass=*)'
> > *ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)*
> >
> > pero si hago la busqueda agregando el host
> >
> > $ldapsearch -h 192.168.0.2 -x -b 'dc=server,dc=local' '(objectclass=*)'
> >
> >
> > Donde la ip del servidor Ldap es 192.168.0.2
> >
> > me arroja los esquemas  del servidor, con sus usuarios, grupos y el
> esquema
> > base, osea funciona!!, pero el pc aun no sigue autentificandose con la
> > passwd y el user del servidor y solo lo hace localmente.
> >
> > Los archivos de configuracion en el cliente es el sgte.
> >
> > * /etc/ldap.conf
> >
> > host 192.168.0.2
> > base dc=server,dc=local
>
> revisa la configuracion de /etc/openldap/ldap.conf
>
> aca tengo:
>
> URI ldap://hostldap
> BASE ou=algo,o=org,c=cl
>
>
lo reviso en el cliente o servidor?

en el *cliente* tengo
*
/etc/ldap.conf*
host 192.168.0.2
base dc=server,dc=local

y en el *servidor* que es un centos con openldap

*/etc/openldap/ldap.conf*
URI ldap://192.168.0.2/
BASE dc=server,dc=local



>
> saludos
>
>
saludos


> --
> Yonathan H. Dossow Acun~a
> Unidad de Servicios de Computacion e Internet  Fono: +56 32 2654367
> Universidad Tecnica Federico Santa Maria  Valparaiso, Chile
>


Re: Ldapsearch error Ubuntu : ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)

2009-11-26 Por tema Yonathan Dossow
On Thu, 2009-11-26 at 12:44 -0300, Patricio Muñoz wrote:
> Estimados!
> 
> Tengo el sgte. problema en una maquina que necesita autentificarse a un
> servidor LDAP y tiene como distribucion Ubuntu, al comprobar la conexion
> mediante ldapsearch me arroja el sgte mensaje.
> 
> $ldapsearch -x -b 'dc=server,dc=local' '(objectclass=*)'
> *ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)*
> 
> pero si hago la busqueda agregando el host
> 
> $ldapsearch -h 192.168.0.2 -x -b 'dc=server,dc=local' '(objectclass=*)'
> 
> 
> Donde la ip del servidor Ldap es 192.168.0.2
> 
> me arroja los esquemas  del servidor, con sus usuarios, grupos y el esquema
> base, osea funciona!!, pero el pc aun no sigue autentificandose con la
> passwd y el user del servidor y solo lo hace localmente.
> 
> Los archivos de configuracion en el cliente es el sgte.
> 
> * /etc/ldap.conf
> 
> host 192.168.0.2
> base dc=server,dc=local

revisa la configuracion de /etc/openldap/ldap.conf

aca tengo:

URI ldap://hostldap
BASE ou=algo,o=org,c=cl


saludos

-- 
Yonathan H. Dossow Acun~a
Unidad de Servicios de Computacion e Internet  Fono: +56 32 2654367
Universidad Tecnica Federico Santa Maria  Valparaiso, Chile


signature.asc
Description: This is a digitally signed message part


Ldapsearch error Ubuntu : ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)

2009-11-26 Por tema Patricio Muñoz
Estimados!

Tengo el sgte. problema en una maquina que necesita autentificarse a un
servidor LDAP y tiene como distribucion Ubuntu, al comprobar la conexion
mediante ldapsearch me arroja el sgte mensaje.

$ldapsearch -x -b 'dc=server,dc=local' '(objectclass=*)'
*ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)*

pero si hago la busqueda agregando el host

$ldapsearch -h 192.168.0.2 -x -b 'dc=server,dc=local' '(objectclass=*)'


Donde la ip del servidor Ldap es 192.168.0.2

me arroja los esquemas  del servidor, con sus usuarios, grupos y el esquema
base, osea funciona!!, pero el pc aun no sigue autentificandose con la
passwd y el user del servidor y solo lo hace localmente.

Los archivos de configuracion en el cliente es el sgte.

* /etc/ldap.conf

host 192.168.0.2
base dc=server,dc=local

/etc/nsswitch.conf

passwd: files ldap
group:  files ldap
shadow: files ldap

hosts:  files mdns4_minimal [NOTFOUND=return] dns mdns4
networks:   files

protocols:  db files
services:   db files
ethers: db files
rpc:db files

netgroup:   nis

/etc/pam.d/common-auth
auth   sufficient   pam_ldap.so
auth   required pam_unix.so nullok_secure use_first_pass

**/etc/**pam.d/common-account
accountsufficient   pam_ldap.so
accountrequired pam_unix.so

**/etc/**p**am.d/common-password
password   sufficient   pam_ldap.so
password   required pam_unix.so nullok obscure min=4 max=8 md5

*
Alguna idea de que me puede faltar o este haciendo de forma incorrecta?

Saludos!!!*

*
--
Patricio Muñoz Riffo