Open Directory Replik über VPN

  • Ersteller lutzministrator
  • Erstellt am
L

lutzministrator

Aktives Mitglied
Thread Starter
Dabei seit
01.12.2009
Beiträge
152
Reaktionspunkte
3
Hallo,

ich habe einige Probleme mit meinem OD:

Unser Hauptserver "A" stellt einen OD-Master. Desweiteren gibt es eine Replik im lokalen Netz des Servers "B", sowie eine 2. Replik die sich in einem anderen Netz auf dem Server "C" befindet (site-to-site VPN).

Wenn ich neue User anlege, können die sich auf dem Server "C" nicht anmelden (auf "A" und "B" hingegen schon). Starte ich auf "C" lokal den Arbeitsgruppenmanager, sehe ich dass die Benutzerdaten synchronisert wurden.

DNS funktioniert auf allen 3 Servern, OD-Status ist auch überall grün, LDAP-, Kennwortserver- und Kerberosstatus arbeitet!

Das Einzige was mir Kopfzerbrechen bereitet ist das LDAP Protokoll des Servers "C", das im 2 Stunden-Takt die Meldung "slapd[65]: do_syncrep2: rid=014 (-1) Can't contact LDAP server" bringt...

Und was ich ÜBERHAUPT nicht verstehe ist, warum vollkommen strange IP-Adressen bei der Replikstatus-Übersicht des Masters (A) auftauchen... Server "B" erscheint, allerdings mit seiner IP-Adresse und nicht dem DNS-Namen; Server "C" erscheint nicht; Dafür erscheinen 3 andere "Server" aus privaten Adressbereichen, die aber nicht existieren (Dort kommt auch eine Fehlermeldung ERROR PasswordService - NotFound).

Hat jemand eine ähnliche Konstellation und / oder Probleme?

Bin für jeden Hinweis wirklich äußerst dankbar!
 
Teilproblem gelöst:

- Auf Server "C" OD gestoppt
- erneut als OD Replik eingerichtet, diesmal aber mit DNS-Namen des Masters, nicht mit seiner IP (anscheinend wichtig!)
- Erfolgreiche Synchronisation, auch LDAP-Server bringt keine Fehlermeldungen mehr


Ich verstehe aber immer noch nicht, was die anderen 3 "Fremdeinträge" bei meinem Master machen...
 
Teilproblem gelöst:

- Auf Server "C" OD gestoppt
- erneut als OD Replik eingerichtet, diesmal aber mit DNS-Namen des Masters, nicht mit seiner IP (anscheinend wichtig!)
- Erfolgreiche Synchronisation, auch LDAP-Server bringt keine Fehlermeldungen mehr


Ich verstehe aber immer noch nicht, was die anderen 3 "Fremdeinträge" bei meinem Master machen...
 
Zurück
Oben Unten