Hallo,
eigentlich OT, und daher vielleicht besser in der Kategorie OT aufgehoben?? …
… weil’s kein LMN-Server ist, aber ich hoffe, ihr könnt mir doch helfen
LDAP ist noch ein eher blinder Fleck auf meiner Landkarte, komme daher trotz Versuch über Beschäftigung mit ldapsearch nicht weiter beim Versuch, mit einem LDAP-Server Kontakt aufzunehmen. Da es mit dem Moodle-LDAP-Plugin nicht geht, wollte ich mal mit ldapsearch testen, ob der LDAP denn überhaupt erreichbar ist.
Grundsätzliche Infos zum LDAP der pädML Linux habe ich hier entnommen (hat mir der Diensteister ausgehändigt):
Anbindung eines DokuWikis via LDAP an die paedML Linux 6 - rete-mirabile.net.pdf (188 KB)
Laut Dienstleister ist der LDAP der pädML Linux aus dem Internet per LDAPS auf Port 636 erreichbar. Auch hat er mir die IP der Firewall im internen Netz der Fritzbox gegeben.
Mein verwendeter Befehl von extern:
ldapsearch -H ldaps://externedomain.de -b „dc=paedml-linux,dc=lokal“ -D „cn=users,dc=paedml-linux,dc=lokal“ „uid=username“ -x -w password
wobei ich als username und password nur meine persönlichen Lehrerdaten zur Verfügung habe.
Das liefert
ldap_sasl_bind(SIMPLE): Can’t contact LDAP server (-1)
Kann das mit dem Befehl so überhaupt klappen? Wenn nein, wie sollte ein möglichst einfacher Befehl zur Prüfung der Verbindung zum LDAP aussehen?
Versuche ich das Ganze vom Webserver, der im Netz der Fritzbox hängt:
ldapsearch -H ldaps://10.16.234.236 -b „dc=paedml-linux,dc=lokal“ -D „cn=users,dc=paedml-linux,dc=lokal“ „uid=username“ -x -w password
Dann passiert gar nichts, ich muss den Befehl abbrechen.
ping 10.16.234.236 dito, daher vermute ich hier, dass die IP schlicht nicht stimmt??
Aus dem Netz der Fritzbox
ldapsearch -H ldaps://externedomain.de -b „dc=paedml-linux,dc=lokal“ -D „cn=users,dc=paedml-linux,dc=lokal“ „uid=username“ -x -w password
liefert seltsamerweise dann doch eine (andere) Ausgabe:
ldap_bind: Invalid credentials (49)
additional info: Simple Bind Failed: NT_STATUS_UNSUCCESSFUL
Ich interpretiere das so, dass hier der Zugriff klappt, aber die Anmeldung mit meinen Lehrerdaten über ldapsearch nicht erlaubt ist, oder sehe ich das falsch?
Viele Grüße
Steffen