bind + dlz + ldap

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

bind + dlz + ldap

Непрочитанное сообщение icb » 2008-08-04 15:45:12

Установил LDAP, установил BIND + DLZ (--with-dlz-ldap).
При запуске named в логах

Код: Выделить всё

Aug  4 13:31:43  named[48739]: starting BIND 9.5.0-P1
Aug  4 13:31:44  named[48739]: lookup query must specify a search base
Aug  4 13:31:44  named[48739]: SDLZ driver failed to load.
Aug  4 13:31:44  named[48739]: DLZ driver failed to load.
Aug  4 13:31:44  named[48739]: loading configuration: failure
Aug  4 13:31:44  named[48739]: exiting (due to fatal error)
Это криво настроеный конфиг named.conf или проблема именно в подгрузке драйвера DLZ?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: bind + dlz + ldap

Непрочитанное сообщение zingel » 2008-08-04 20:29:21

конфиг
Z301171463546 - можно пожертвовать мне денег

icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Re: bind + dlz + ldap

Непрочитанное сообщение icb » 2008-08-07 16:45:33

Конфиг вроде нормальный - он приведен в документации.
Нашел в рассылке, что новой версии не всегда нравятся необходимые символы %

Кто-нибудь использует dlz ldap? Какие версии дружат между собой?

fr33man
сержант
Сообщения: 218
Зарегистрирован: 2006-09-04 17:41:27
Откуда: Москва
Контактная информация:

Re: bind + dlz + ldap

Непрочитанное сообщение fr33man » 2008-08-07 20:54:08

покажи конфиг. )) В частности интересует описание зон. )
WBR Озеров Василий aka fr33man

icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Re: bind + dlz + ldap

Непрочитанное сообщение icb » 2008-08-08 8:52:31

Код: Выделить всё

dlz "ldap zone" {
        database "ldap 2 v3 simple {cn=root,dc=111,dc=ru} {222} {10.0.0.77} ldap:///dlzZoneName=%zone%,o
u=dns,dc=111,dc=ru???objectclass=dlzZone ldap:///dlzHostName=%record%,dlzZoneName=%zone%,ou=dns,dc=111,d
c=ru?dlzTTL,dlzType,dlzPreference,dlzData,dlzIPAddr,dlzPrimaryNS,dlzAdminEmail,dlzSerial,dlzRefresh,dlzRetry
,dlzExpire,dlzMinimum?sub?objectclass=dlzAbstractRecord";
};
если разбить для читаемости

Код: Выделить всё

dlz "ldap zone" {
        database "ldap 2
        v3 simple {cn=root,dc=111,dc=ru} {222} {10.0.0.77}
        ldap:///dlzZoneName=%zone%,ou=dns,dc=111,dc=ru???objectclass=dlzZone
        ldap:///dlzHostName=%record%,dlzZoneName=%zone%,ou=dns,dc=111,dc=ru?
        dlzTTL,dlzType,dlzPreference,dlzData,dlzIPAddr,dlzPrimaryNS,dlzAdminEmail,dlzSerial,dlzRefresh,dlzRetry,
        dlzExpire,dlzMinimum?sub?objectclass=dlzAbstractRecord";
};
openldap-2.4.11
bind-9.5.0-P1

icb
лейтенант
Сообщения: 751
Зарегистрирован: 2008-07-15 16:11:11

Re: bind + dlz + ldap

Непрочитанное сообщение icb » 2008-08-11 13:36:33

Есть ошибка? ;)

dogma
проходил мимо
Сообщения: 3
Зарегистрирован: 2012-08-10 20:41:00

Re: bind + dlz + ldap

Непрочитанное сообщение dogma » 2012-12-22 14:59:52

И я до этого места дошел.
К сожалению просторы интернетов говорят том, что символ процента % в бинде криво обрабатываются, например тут гентушники высказывались.
тут мануальчик по динамическим зонам

dogma
проходил мимо
Сообщения: 3
Зарегистрирован: 2012-08-10 20:41:00

Re: bind + dlz + ldap

Непрочитанное сообщение dogma » 2013-01-01 3:55:47

*поставил бинд из портов /usr/ports/dns/bind99
*в rc.conf на всякий пожарнуй дописал дополнительные параметры
named_enable="YES"
named_auto_forward="YES" #этот параметр не всем нужен
named_flags="-c /etc/namedb/named.conf"
named_program="/usr/sbin/named"
named_chrootdir="/var/named"
named_chroot_autoupdate="YES"
named_symlink_enable="YES"
*после замены процента(%) знак доллера($) в конфиге named.conf, он заработал
тестовая база есть на сайте разработчика тут