LINUX.ORG.RU
ФорумAdmin

Несколько LDAP серверов для Dovecot

 , , ,


0

1

Добрый день. Имеется настроенный почтовый сервер postfix+dovecot с авторизацией через ldap (Active Directory). Проблема в том, что при отключении контроллера домена, который прописан в конфиге dovecot, пользователи не могут зайти в почту. Я пробовал добавить второй контроллер в параметр ldap uris через пробел, однако это не помогло. В типовых конфигах в интернете везде указан только один ldap сервер.

Подскажите, реально ли настроить использование нескольких ldap серверов для авторизации и как?


Подпишусь. Настроена такая же схема. В конфиге указано два контроллера.

uris = ldaps://dc.ibp.net:3269 ldaps://dc2.ibp.net:3269
И если первый не доступен, то авторизация встаёт раком. В wiki написано, что может работать не со всеми библиотеками...

Debian 8 / libldap-2.4-2

shtain
()

Сам не пробовал но в интернетах пишут что такой способ работает:

Создаешь два файла dovecot-first-dc.conf и dovecot-second-dc.conf. В первом и втором соотвественно задаешь ip первого и второго DC.

hosts = first_ip_dc

hosts = second_ip_dc

В основном конфиге прописываешь два passdb для 1го и 2го DC:

passdb ldap {
    args = /path/to/dovecot-first-dc.conf
  }
passdb ldap {
   args = /path/to/dovecot-second-dc.conf
}

menzoberronzan
()

Ну либо прокси повесить им балансировать коннекты к лдап. У меня так, нареканий нет.

blind_oracle ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.