1. Настройка DNS

Для наших целей необходим настроенный DNS-сервер. Если в Вашей сети уже имеется DNS-сервер и он успешно разрешает имена для перечисленных выше машин, то  пункт 1.1 можно пропустить. Помните об этом, если в последующих разделах Вы встретите упоминание о сервере DNS (dns-srv).

1.1 Настройка DNS-сервера

Где работаем: dns-srv

Настроим сеть в файле /etc/network/interfaces:

auto lo
iface lo inet loopback

auto eth0
iface eth0 inet static
        address 192.168.122.140
        netmask 255.255.255.0
        gateway 192.168.122.1
        dns-nameservers 192.168.122.1

Настроим имя DNS-сервера. В Ubuntu 14.04 останов или перезапуск сервиса networking не поддерживается, поэтому придётся сделать так:

#  echo 'dns-srv.example.com' > /etc/hostname
#  reboot

Установим DNS сервер. Будем использовать простой dnsmasq:

#  apt-get install dnsmasq

Убедимся, что он работает:

$  dig ubuntu.com @localhost | grep ^ubuntu.com

Должны получить примерно это:

ubuntu.com. 310 IN A 91.189.94.156

Настроим разрешение имён в файле /etc/hosts:

127.0.0.1        localhost
192.168.122.140  dns-srv.example.com

192.168.122.150  ldap-srv.example.com
192.168.122.151  ldap-client.example.com

1.2 Начальная настройка сервера и клиента LDAP

Где работаем: ldap-srv

Настроим сеть в файле /etc/network/interfaces:

auto lo
iface lo inet loopback

auto eth0
iface eth0 inet static
        address 192.168.122.150
        netmask 255.255.255.0
        gateway 192.168.122.1
        dns-nameservers 192.168.122.140

Настроим имя LDAP-сервера. В Ubuntu 14.04 останов или перезапуск сервиса networking не поддерживается, поэтому придётся сделать так:

#  echo 'ldap-srv.example.com' > /etc/hostname
#  reboot

Проверим разрешение имени будущего сервера LDAP:

$  dig ldap-srv.example.com +short
192.168.122.150

Проверим обратное разрешение имени:

$  dig -x `dig ldap-srv.example.com +short` +short
ldap-srv.example.com.

Где работаем: ldap-client

Настроим сеть в файле /etc/network/interfaces:

auto lo
iface lo inet loopback

auto eth0
iface eth0 inet static
        address 192.168.122.151
        netmask 255.255.255.0
        gateway 192.168.122.1
        dns-nameservers 192.168.122.140

Настроим имя LDAP-клиента. В Ubuntu 14.04 останов или перезапуск сервиса networking не поддерживается, поэтому придётся сделать так:

#  echo 'ldap-client.example.com' > /etc/hostname
#  reboot

Проверим разрешение имени будущего клиента LDAP:

$  dig ldap-client.example.com +short
192.168.122.151

Проверим обратное разрешение имени:

$  dig -x `dig ldap-client.example.com +short` +short
ldap-client.example.com.
Pro-LDAP.ru 2015 г. Последнее изменение страницы — 3 мая 2015 г. Вопросы и предложения принимаются на форуме проекта.
Эта страница

Содержание

1.1 Настройка DNS-сервера1.2 Начальная настройка сервера и клиента LDAP
1. Настройка DNS
OpenLDAP 2.4 Руководство

Содержание

Введение в службы каталогов OpenLDAPБыстрое развёртывание и начало работыОбщая картина - варианты конфигурацииСборка и установка OpenLDAPНастройка slapd

 

Конфигурационный файл slapdЗапуск slapdКонтроль доступаОграниченияИнструментыМеханизмы манипуляции даннымиНаложенияСпецификация схемы

 

БезопасностьSASLTLSРаспределённая служба каталоговРепликацияОбслуживаниеМониторингПроизводительностьУстранение неполадок
Перевод официального руководства OpenLDAP 2.4 Admin Guide
Полное содержание здесь
LDAP для учёных-ракетчиков

Содержание

О книгеКонцепции LDAPОбъекты LDAPУстановка LDAPПримерыНастройкаРепликация и отсылкиLDIF и DSMLПротоколLDAP API

 

HOWTOНеполадкиПроизводительностьИнструменты LDAPБезопасностьЗаметкиРесурсы LDAPRFC и X.500ГлоссарийОбъекты
Перевод "LDAP for Rocket Scientists"
Полное содержание здесь
Ресурсы

Книги

Руководство OpenLDAP 2.4LDAP для учёных-ракетчиков

Другие

СтатьиТермины LDAPman-страницы OpenLDAP 2.4Список RFCКлиенты LDAPФайлы наборов схемы
Полезные ресурсы
Форум

 

Разделы форумаНепрочитанные сообщенияПоследние сообщения
Форум проекта
Главная

Pro-LDAP.ru

О проектеНовости проектаУчастникиСтаньте участником!Сообщите об ошибке!Об авторских правахСоглашения проекта
Присоединяйсь!