# WebUnits LDAP-Konfiguration/Parameter

**URL:** <https://ask.linuxmuster.net/t/webunits-ldap-konfiguration-parameter/7532>\
**Category:** Firewall\
**Tags:** ldap, v7\
**Created:** [11. Mai 2021 um 12:57 UTC](https://ask.linuxmuster.net/t/webunits-ldap-konfiguration-parameter/7532 "2021-05-11T12:57:45Z")\
**Posts on this page:** 10\
**Page:** 1

<div class="post-metadata">

**Author:** ![MiVo](https://ask.linuxmuster.net/letter_avatar_proxy/v4/letter/m/8dc957/32.png) [@MiVo](https://ask.linuxmuster.net/u/MiVo)\
**Post date:** [11. Mai 2021 um 12:57 UTC](https://ask.linuxmuster.net/t/webunits-ldap-konfiguration-parameter/7532/1 "2021-05-11T12:57:45Z")

</div>

Hallo in die Runde,

ich bräuchte eure Hilfe bei der LDAP-Anbindung von WebUnits. Die Suchfunktion hat mich leider nicht weiter gebracht. Hat das jemand erfolgreich ans laufen gebracht und kann mir bei den erforderlichen Parametern weiterhelfen? Moodle, Nextcloud, BBB und relution funktionieren ohne Probleme, mit den gleichen Einstellungen.

Vielen Dank 🙂

---

<div class="post-metadata">

**Author:** ![MirDochEgal](https://ask.linuxmuster.net/letter_avatar_proxy/v4/letter/m/58956e/32.png) [@MirDochEgal](https://ask.linuxmuster.net/u/MirDochEgal)\
**Post date:** [11. Mai 2021 um 13:15 UTC](https://ask.linuxmuster.net/t/webunits-ldap-konfiguration-parameter/7532/2 "2021-05-11T13:15:02Z")

</div>

So sieht es bei uns aus.

Ich vermute aber dass es an einem nicht signierten Zertifikat liegt.

 ![image](https://ask.linuxmuster.net/uploads/default/original/2X/2/21c04a22cb11da94f034ec81044d071a5931f045.png)

---

<div class="post-metadata">

**Author:** ![baumhof](https://ask.linuxmuster.net/user_avatar/ask.linuxmuster.net/baumhof/32/1504_2.png) [@baumhof](https://ask.linuxmuster.net/u/baumhof)\
**Post date:** [11. Mai 2021 um 13:22 UTC](https://ask.linuxmuster.net/t/webunits-ldap-konfiguration-parameter/7532/3 "2021-05-11T13:22:08Z")

</div>

Hallo MiVo,

> [@MiVo](#):
>
> Moodle, Nextcloud, BBB und relution funktionieren ohne Probleme, mit den gleichen Einstellungen.

dann liegt es wohl daran, dass WebUntis keinem LDAP traut, der ein selbstsigniertes Zertifikat hat.  
Besitzt dein LDAP ein „richtiges“ Zertifikat?

LG

Holger

---

<div class="post-metadata">

**Author:** ![Wolfgang](https://ask.linuxmuster.net/letter_avatar_proxy/v4/letter/w/54ee81/32.png) [@Wolfgang](https://ask.linuxmuster.net/u/Wolfgang)\
**Post date:** [14. September 2021 um 21:03 UTC](https://ask.linuxmuster.net/t/webunits-ldap-konfiguration-parameter/7532/4 "2021-09-14T21:03:35Z")

</div>

Hallo miteinander,

bei uns gibt es gerade ein ähnliches Problem, dass er die folgende Fehlermeldung bringt:

![Clipboard](https://ask.linuxmuster.net/uploads/default/optimized/2X/b/b803764692e79c81c297f0bdc324997370fff630_2_690x37.png)

Hatte das Zertifikat nach der Anleitung

> [@Letsencrypt mit lmn7](https://ask.linuxmuster.net/t/letsencrypt-mit-lmn7/7722/5):
>
> Hej, @Michael und wir haben ein ganz ähnliches Setting (auch „interner FQDN = externer FQDN“) aber wir holen unsere Zertifikate tatsächlich direkt auf dem pädagogischen Server. Hier mal (ziemlich ungefiltert) meine Notizen von damals, als ich das eingerichtet habe. Notizen: Let’s Encrypt auf/ für pädagogischem Server Auf dem pädagogischen Server läuft nur noch ajenti, kein anderer Webserver wie nginx oder apache. Deshalb kann man sich nicht ein Zertifikat von dehydrated holen lassen. …

eingerichtet und es sah eigentlich auch ganz gut aus.  
Ist Letsencrypt nicht offiziell genug oder kann ich das irgendwo prüfen?

Liebe grüße,

Wolfgang

---

<div class="post-metadata">

**Author:** ![hmt](https://ask.linuxmuster.net/user_avatar/ask.linuxmuster.net/hmt/32/3819_2.png) [@hmt](https://ask.linuxmuster.net/u/hmt)\
**Post date:** [15. September 2021 um 09:44 UTC](https://ask.linuxmuster.net/t/webunits-ldap-konfiguration-parameter/7532/5 "2021-09-15T09:44:08Z")

</div>

ich hatte hier vor ein paar Wochen ein Post geschrieben, wie man mit LE ein gültiges Zertifikat mit Weiterleitung einrichtet, wenn man den LDAP-Server nicht verändern will.

---

<div class="post-metadata">

**Author:** ![Wolfgang](https://ask.linuxmuster.net/letter_avatar_proxy/v4/letter/w/54ee81/32.png) [@Wolfgang](https://ask.linuxmuster.net/u/Wolfgang)\
**Post date:** [15. September 2021 um 18:35 UTC](https://ask.linuxmuster.net/t/webunits-ldap-konfiguration-parameter/7532/6 "2021-09-15T18:35:26Z")

</div>

Besten Dank für die Rückmeldung!  
Wenn du diesen Beitrag meinst

> [@LDAP -\> LDAPS Proxy](https://ask.linuxmuster.net/t/ldap-ldaps-proxy/7847):
>
> Alle verwenden einen LDAP-Server, wir auch, allerdings über die PaedML. Da ich das rumgefummel in den Configs umständlich finde, wollte ich eine LDAPS-Lösung ohne das selbstsignierte Zertifikat der PaedML zu entfernen. Also einen Proxy, der Anfragen an LDAPS an das selbstsignierte LDAPS weiterreicht. Das kann man per nginx machen. Wusste ich bis gestern auch nicht, aber es ist relativ einfach, zumal man auch Let’s Encrypt Zertifikate dafür nutzen kann. Ich habe mir eine CNAME-Domain auf meinen n…

dann bin ich da mit meinen Kenntnissen leider überfordert und bräuchte eine detailliertere Anleitung. 😟  
Zumal wir auf unserem Server keinen nginx laufen haben.  
Grüße,  
Wolfgang

---

<div class="post-metadata">

**Author:** ![hmt](https://ask.linuxmuster.net/user_avatar/ask.linuxmuster.net/hmt/32/3819_2.png) [@hmt](https://ask.linuxmuster.net/u/hmt)\
**Post date:** [15. September 2021 um 18:57 UTC](https://ask.linuxmuster.net/t/webunits-ldap-konfiguration-parameter/7532/7 "2021-09-15T18:57:57Z")

</div>

Ja genau, den meinte ich 🙂  
Habt ihr Apache? Damit habe ich leider nicht die große Erfahrung. Ich habe auf die Schnelle auch nichts finden können bei Google.  
Der Nginx kann auf einem beliebigen Rechner im lokalen Netz liegen, Hauptsache er empfängt die Anfragen an Port 663 für ldaps. Zur Not eine zusätzliche vm?

---

<div class="post-metadata">

**Author:** ![MachtDochNix](https://ask.linuxmuster.net/user_avatar/ask.linuxmuster.net/machtdochnix/32/44_2.png) [@MachtDochNix](https://ask.linuxmuster.net/u/MachtDochNix)\
**Post date:** [16. September 2021 um 04:48 UTC](https://ask.linuxmuster.net/t/webunits-ldap-konfiguration-parameter/7532/8 "2021-09-16T04:48:06Z")

</div>

Hallo hmt,

ich habe keinen blasem Schimmer, aber in der Doku der OPNSense bin ich auf folgende Beschreibung bzgl nginx gestoßen:

[https://docs.opnsense.org/plugins.html#web](https://docs.opnsense.org/plugins.html#web)

Daher meine Bitte: Könntest du das mal überfliegen, ob sich damit etwas in der OPNSense anfangen ließe.

Beste Grüße und vorab Danke

Thorsten

---

<div class="post-metadata">

**Author:** ![hmt](https://ask.linuxmuster.net/user_avatar/ask.linuxmuster.net/hmt/32/3819_2.png) [@hmt](https://ask.linuxmuster.net/u/hmt)\
**Post date:** [16. September 2021 um 06:03 UTC](https://ask.linuxmuster.net/t/webunits-ldap-konfiguration-parameter/7532/9 "2021-09-16T06:03:48Z")

</div>

Dieser Teil hier beschreibt das Vorgehen: [nginx: TCP And UDP Streams — OPNsense documentation](https://docs.opnsense.org/manual/how-tos/nginx_streams.html#)

Nur zum Verständnis, die OPNSense ist vor dem eigentlichen LDAP-Server mit dem selbstsignierten Zertifikat? Alle Anfragen aus dem Internet gehen durch die OPNSense?  
Wenn das so ist, dann könnte dieses Plugin Deine Lösung sein. Allerdings weiß ich nciht, wie das dann mit dem LetsEncrypt Zertifikat funktioniert, weil man das ja auch noch in die OPNSense einbinden muss.  
Wahrscheinlich gibt es noch ein Plugin für Let’s Encrypt, das die Zertifikate vorbereitet.

---

<div class="post-metadata">

**Author:** ![MachtDochNix](https://ask.linuxmuster.net/user_avatar/ask.linuxmuster.net/machtdochnix/32/44_2.png) [@MachtDochNix](https://ask.linuxmuster.net/u/MachtDochNix)\
**Post date:** [16. September 2021 um 08:24 UTC](https://ask.linuxmuster.net/t/webunits-ldap-konfiguration-parameter/7532/10 "2021-09-16T08:24:17Z")

</div>

@rettich

Hallo Mathias

folgst du diesem Thread? Passt zu dem was wir gestern besprochen haben.

Beste Grüße

Thorsten
