LINUX.ORG.RU
ФорумAdmin

Сервер с LDAP «Всё включено»: OpenLDAP или 389-server?

 ,


2

3
  1. «Всё включено» означает, что есть центральный сервер LAN с LDAP-сервером, к которому прикручены (как минимум):
    • PAM
    • BIND
    • DHCPd
    • Samba
    • IMAP/POP3
    • SMTP
    • FTPd
    • Squid
  2. ОС - строго CentOS7.x (сейчас - 7.2)
  3. Всё это хозяйство под CentOS6 у меня отлажено и работает не один раз. Но в CentOS7 произошли dramatic changes.

Вопрос, собсно, к людям, кто реально смог настроить такую связку: Что лучше?

  • openldap-server
  • 389-server

Если второй - то как его поднимать/рулить (тонкости)

★★

Последнее исправление: beastie (всего исправлений: 1)

389-ds

Запускаешь два скрипта и все настраивается. Работает стабильно. Если будет нагрузка, увеличь лимиты (ulimit). Репликация глючит. Рулить через java клиент, с некоторыми java версиями глючил.

uspen ★★★★★
()

Нормальных решений нет. Или собирать самому по шматочкам, или 389, где всё это криво сдалали за Вас, или AD.

beastie ★★★★★
()
Ответ на: комментарий от beastie

Я вот по шматочкам и собираю. Просто вопрос на что опереться лучше - openldap или 389-ds.

Всё-таки хотелось бы камменты от тех, кто _реально_ завёл такую стройную систему костылей и подпорок. В гугле меня не забанили :-)

TI_Eugene ★★
() автор топика
Ответ на: комментарий от TI_Eugene

Я пытался и бросил. Сейчас у меня просто набор сервисов в той или иной степени завязанных на LDAP. OpenVPN, lam (фронтэнд к OpenLDAP), Radius (для Wifi), Samba. Ещё пару микро-сервисов на Go.

beastie ★★★★★
()
Ответ на: комментарий от uspen

* репликация нинужен. Сервер - адын.

* штоле только именно java-клиент? Обычный LDAP-клиент (gq, ldapadmin) не?

TI_Eugene ★★
() автор топика
Ответ на: комментарий от uspen

Поставил 389-ds, настроил скриптом, LDAP кагбэ работает, но ldappasswd - нет. Почитал, что надо настроивать TLS, но жутко не хочется ковыряться с сертификатами. OpenLDAP без сертификатов работал, нормально.

TI_Eugene ★★
() автор топика
Ответ на: комментарий от Deleted

FreeIPA можно попробовать.

А это идея, кстате...

TI_Eugene ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.