ldap странно себя ведет.

Есть и такой ОС.

Модератор: weec

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
bombording
проходил мимо
Сообщения: 5
Зарегистрирован: 2009-01-20 23:49:59

ldap странно себя ведет.

Непрочитанное сообщение bombording » 2012-11-14 14:01:45

Добрый день.

Имеется сервер на SLES 10.1. Ldap + bind + dhcp + samba
Используется как контроллер домена для Windows и Linux (OpenSUSE) машин.

Недавно упал Raid. После перезагрузки сервера произошел rebuld и все заработало.
Сейчас Windows машина отлично работают в домене.
Возникла проблема с поведением Linux машин в домене.
Пользователи заходят в систему, но документы офисные и почтовый клиент mozilla thunderbird не открываются. Тупо виснет на стадии открытия.
Все профиля хранятся на том же сервере LDAP и грузятся Linux машины тоже с него.


Подскажите, куда копать?
С правами все вроде ок. Все службы работают отлично.

Спасибо!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Electronik
капитан
Сообщения: 1593
Зарегистрирован: 2008-11-15 17:32:56
Откуда: Минск
Контактная информация:

Re: ldap странно себя ведет.

Непрочитанное сообщение Electronik » 2012-11-14 16:27:38

проверить chown|chmod линуксовых профилей
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог

bombording
проходил мимо
Сообщения: 5
Зарегистрирован: 2009-01-20 23:49:59

Re: ldap странно себя ведет.

Непрочитанное сообщение bombording » 2012-11-14 16:32:57

Electronik писал(а):проверить chown|chmod линуксовых профилей
C ними все в порядке. Фишка в том что иногда все работает и документы открываются. А иногда все виснет и не открываются ни программы (офис и почта), ни документы.
Если же профиль переместить на локальную машину пользователя, то у него все работает. А если люди грузятся с ldap сервера, то вот такая хрень.

Есть подозрение что это дисковая подсистема. т.к. все это началось после того как упал RAID. (но повторюсь в boot пишет что raid Optimal).
Либо что то с NFS сервером. т.к. Linux конектит шару с профилем пользователей через NFS.

Вот логи ldap.

Код: Выделить всё

Nov 14 17:14:07 mldap nmbd[2868]: [2012/11/14 17:14:07.836930,  0] nmbd/nmbd_namequery.c:108(query_name_response)
Nov 14 17:14:07 mldap nmbd[2868]:   query_name_response: Multiple (3) responses received for a query on subnet UNICAST_SUBNET for name WWW.SEPUSA.COM<00>.
Nov 14 17:14:07 mldap nmbd[2868]:   This response was from IP 192.168.2.160, reporting an IP address of 0.0.0.0.
Nov 14 17:14:07 mldap nmbd[2868]: [2012/11/14 17:14:07.861915,  0] nmbd/nmbd_namequery.c:108(query_name_response)
Nov 14 17:14:07 mldap nmbd[2868]:   query_name_response: Multiple (4) responses received for a query on subnet UNICAST_SUBNET for name WWW.SEPUSA.COM<00>.
Nov 14 17:14:07 mldap nmbd[2868]:   This response was from IP 192.168.2.160, reporting an IP address of 0.0.0.0.
Nov 14 17:14:07 mldap nmbd[2868]: [2012/11/14 17:14:07.886892,  0] nmbd/nmbd_namequery.c:108(query_name_response)
Nov 14 17:14:07 mldap nmbd[2868]:   query_name_response: Multiple (4) responses received for a query on subnet UNICAST_SUBNET for name WWW.SEPUSA.COM<00>.
Nov 14 17:14:07 mldap nmbd[2868]:   This response was from IP 192.168.2.160, reporting an IP address of 0.0.0.0.
Nov 14 17:14:07 mldap nmbd[2868]: [2012/11/14 17:14:07.911872,  0] nmbd/nmbd_namequery.c:108(query_name_response)
Nov 14 17:14:07 mldap nmbd[2868]:   query_name_response: Multiple (4) responses received for a query on subnet UNICAST_SUBNET for name WWW.SEPUSA.COM<00>.
Nov 14 17:14:07 mldap nmbd[2868]:   This response was from IP 192.168.2.160, reporting an IP address of 0.0.0.0.
Nov 14 17:15:09 mldap smbd[23144]: [2012/11/14 17:15:09.332448,  0] lib/util_sock.c:1441(get_peer_addr_internal)
Nov 14 17:15:09 mldap smbd[23144]:   getpeername failed. Error was Transport endpoint is not connected
Nov 14 17:15:09 mldap smbd[23144]: [2012/11/14 17:15:09.332924,  0] lib/util_sock.c:474(read_fd_with_timeout)
Nov 14 17:15:09 mldap smbd[23144]: [2012/11/14 17:15:09.333011,  0] lib/util_sock.c:1441(get_peer_addr_internal)
Nov 14 17:15:09 mldap smbd[23144]:   getpeername failed. Error was Transport endpoint is not connected
Nov 14 17:15:09 mldap smbd[23144]:   read_fd_with_timeout: client 0.0.0.0 read error = Connection reset by peer.
Nov 14 17:15:09 mldap smbd[23145]: [2012/11/14 17:15:09.609771,  0] lib/util_sock.c:474(read_fd_with_timeout)
Nov 14 17:15:09 mldap smbd[23145]: [2012/11/14 17:15:09.609918,  0] lib/util_sock.c:1441(get_peer_addr_internal)
Nov 14 17:15:09 mldap smbd[23145]:   getpeername failed. Error was Transport endpoint is not connected
Nov 14 17:15:09 mldap smbd[23145]:   read_fd_with_timeout: client 0.0.0.0 read error = Connection reset by peer.
Nov 14 17:15:09 mldap smbd[23146]: [2012/11/14 17:15:09.613920,  0] lib/util_sock.c:1441(get_peer_addr_internal)
Nov 14 17:15:09 mldap smbd[23146]:   getpeername failed. Error was Transport endpoint is not connected
Nov 14 17:15:09 mldap smbd[23146]: [2012/11/14 17:15:09.614362,  0] lib/util_sock.c:474(read_fd_with_timeout)
Nov 14 17:15:09 mldap smbd[23146]: [2012/11/14 17:15:09.614422,  0] lib/util_sock.c:1441(get_peer_addr_internal)
Nov 14 17:15:09 mldap smbd[23146]:   getpeername failed. Error was Transport endpoint is not connected
Nov 14 17:15:09 mldap smbd[23146]:   read_fd_with_timeout: client 0.0.0.0 read error = Connection reset by peer.
Nov 14 17:15:09 mldap smbd[23147]: [2012/11/14 17:15:09.775362,  0] lib/util_sock.c:474(read_fd_with_timeout)
Nov 14 17:15:09 mldap smbd[23147]: [2012/11/14 17:15:09.775475,  0] lib/util_sock.c:1441(get_peer_addr_internal)
Nov 14 17:15:09 mldap smbd[23147]:   getpeername failed. Error was Transport endpoint is not connected
Nov 14 17:15:09 mldap smbd[23147]:   read_fd_with_timeout: client 0.0.0.0 read error = Connection reset by peer.


Nov 14 17:19:58 mldap rpc.mountd: authenticated mount request from opensuse09.domen.ru:951 for /shares/DiskH (/shares/share1)
Nov 14 17:19:58 mldap rpc.mountd: authenticated mount request from opensuse09.domen.ru:720 for /shares/DiskG (/shares/share2)
Nov 14 17:19:58 mldap rpc.mountd: authenticated mount request from opensuse09.domen.ru:941 for /shares/DiskH (/shares/share3)
Nov 14 17:19:59 mldap rpc.mountd: authenticated mount request from opensuse09.domen.ru:818 for /shares/insurance (/shares/share4)
Nov 14 17:19:59 mldap rpc.mountd: authenticated mount request from opensuse09.domen.ru:732 for /home (/home)

Аватара пользователя
Electronik
капитан
Сообщения: 1593
Зарегистрирован: 2008-11-15 17:32:56
Откуда: Минск
Контактная информация:

Re: ldap странно себя ведет.

Непрочитанное сообщение Electronik » 2012-11-14 17:25:52

Код: Выделить всё

getpeername failed. Error was Transport endpoint is not connected
read_fd_with_timeout: client 0.0.0.0 read error = Connection reset by peer.
проблема с сетью. проверьте работу DNS и WINS. И почему решили что лдап виноват? виндовые тачки работает же нормально?
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог

bombording
проходил мимо
Сообщения: 5
Зарегистрирован: 2009-01-20 23:49:59

Re: ldap странно себя ведет.

Непрочитанное сообщение bombording » 2012-11-14 18:46:56

Electronik писал(а):

Код: Выделить всё

getpeername failed. Error was Transport endpoint is not connected
read_fd_with_timeout: client 0.0.0.0 read error = Connection reset by peer.
проблема с сетью. проверьте работу DNS и WINS. И почему решили что лдап виноват? виндовые тачки работает же нормально?
Да, виндовые работают нормально.

А может быть причина в битых профилях.
Если убить старый профиль пользователя, и создать новый. То все работает замечательно....

Аватара пользователя
Electronik
капитан
Сообщения: 1593
Зарегистрирован: 2008-11-15 17:32:56
Откуда: Минск
Контактная информация:

Re: ldap странно себя ведет.

Непрочитанное сообщение Electronik » 2012-11-14 18:54:11

так создайте тестового юзера и проверьте))
еще проверьте файервол на сервере и клиенте.
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог

Аватара пользователя
Electronik
капитан
Сообщения: 1593
Зарегистрирован: 2008-11-15 17:32:56
Откуда: Минск
Контактная информация:

Re: ldap странно себя ведет.

Непрочитанное сообщение Electronik » 2012-11-14 18:59:04

еще проверьте настройки apparmor на сервере и клиенте, возможно слетели настройки.
Предскажем будущее hw по логам и дампу, снимем сглаз и порчу с рута, поможем придумать пароль(С)
Блог