[TS-209II] OpenLDAP möglich?

  • Das die autorun.sh leer ist, ist kein Problem. Das bedeutet nur, das bis jetzt darüber keine programme gestartet wurden.
    Einfach den Befehl in die datei schreiben und speichern.
    Zum Testen reicht es aus, wenn du den Befehl in der Konsole ausführst.
    Mit ps kannst du überprüfen, ob es danach ausgeführt wird.


    Ich hatte in dem Befehl für RAID1 einen Unterstrich in "MD0_DATA" vergessen, bitte beachten , wenn du ein RAID1 in deinem TS-209 nutzt.


    Die Config-Dateien zum OpenLDAP findest du unter "/opt/etc/openldap".

  • Ok - ich gebe es auf. Keiner sollte mit Null-Wissen sowas machen. Ich bekomme weder in der autostart.sh etwas gespeichert, noch sehe oder könnte die config zu ldap ausführen oder ändern. Keine Ahnung. Schade - zumal ein zentrales Adressbuch für Outlook sehr schön wäre.


    Vielen Dank für Eure Hilfe.

  • christian: heisst das, LDAP ist beim QNAP schon als ipkg vorhanden? Oder muss man ein Paket installieren?


    Bin sehr interessiert an einer LDAP-Lösung für QNAP, um eMail-Clients und Multifunktionsdrucker im Haus aufs selbe Adressbuch zugreifen zu lassen.


    Danke, Gruss und schöne Ostern


    Sven

  • Hallo Sven,


    Code
    [~] # ipkg list openldap
    openldap - 2.3.43-1 - Open Lightweight Directory Access Protocol
    Successfully terminated.


    Was du meinst ist QPKG und nein dieses Paket ist im Moment nicht verfügbar von Qnap. Allerdings kannst du openldap händisch installieren und konfigurieren. Zum konfigurieren kann vielleicht jemand anderes behilflich sein.



    Christian

  • Eraser-EMC2-
    Super Link, damit spart man sich wieder etwas Zeit. Fände es trotzdem Klasse wenn Du daraus ne Anleitung machen könntest. Dann hat man alles schön beisammen.

  • Hi,


    das ist die Anleitung, die ich damals zu dem Zeitpunkt erstellt hatte.
    Es fehlen im Grunde nur ein paar Kleinigkeiten im Zusammenhang mit dem LDAPadmin.


    Du könntest mal schreiben, was für dich oder andere noch fehlen würde, dann füge ich es bei Gelegenheit hinzu.


    Schönes Wochenende,
    Stefan

  • Noch vor ipkg install openldap sollte noch ein ipkg update erfolgen, um die Paketliste auf den aktuellen Stand zu bringen.
    Bin gleich am Anfang noch ein wenig ins Stolpern geraten, da zuerst zwei Code Fragmente gezeigt wurden und ich nicht gesehen habe,
    wo ich die eintragen soll. Bis ich dann nach dem zweiten Code Fragment auf


    Zitat


    Dem entsprechend muß die /opt/etc/openldap/slapd.conf und
    /opt/etc/openldap/ldap.conf angepaßt werden.
    Beide Angaben brauchen wir später auch für die Konfiguration im Thunderbird.


    gestossen bin. Vielleicht könnte man das zum jeweiligen Code Fragment hinzunehmen.


    Muss man eigentlich noch die Schemas hinzunehmen, wie im Pro-Linux Artikel beschrieben?


    Kennst Du evtl. noch ein Tool, welche aus vCards (.vcf) entsprechende .ldif Dateien generiert?


    Gruß
    Andi

  • Danke, das hat sich inzwischen erledigt. Habe festgestellt das Thunderbird (v2.0.0.23) bereits seine Adressbücher als .ldif exportieren kann. Diese müssen nur etwas für openLDAP angepasst werden.

  • Zitat von "malloc"

    Kannst Du bitte die slapd.conf in Deinem Tutorial noch um den
    Code: Alles auswählen
    include /opt/etc/openldap/schema/mozillaAbPersonAlpha.schema


    Hallo malloc,


    hast du es mit diesem Schema am Laufen ?
    Wenn ich es einfüge, bekomme ich selbst bei einer leeren Datenbank folgenden Fehler:

    Code
    Starting openldap service
    /opt/etc/openldap/schema/mozillaAbPersonAlpha.schema: line 150: AttributeType not found: "mozillaCustom2"


    Stefan

  • Hi Stefan,


    noch ein gutes neues Jahr!
    Ja, ich habe es am Laufen. Muss aber dazu sagen das ich es in der Zwischenzeit auch abgeändert und zusätzlich erweitert habe.
    Ein Problem des auf der Mozilla Homepage Schemas sind die führenden Leerzeichen. Damit kommt der openLDAP-Parser nicht
    klar und liefert Dir diese Fehlermeldung (für Windows User: bitte noch die CR LF Zeilenendungen in LF umwandeln).


    Ich poste hier mal meine, mit der es funktioniert.



    Die Typen unter Mozilla "Other data" habe ich zusätzlich hinzugefügt.


    Musste auch feststellen das Thunderbird LDAP nur rudimentär unterstützt.
    1. Nur lesender Zugriff.
    2. Das Adressbuch wird nur dann vollständig angezeigt, wenn als Suchemuster ein "." verwendet wird. Das scheint wohl ein Bug mit Thunderbird v2.0.0.23 zu sein. Mit der aktuelleren Version habe ich es noch nicht getestet.


    Nur zur Info, ich arbeite unter Windows. Evtl. unterscheidet sich das ein wenig von der Linux Variante.


    malloc



    Nachtrag:
    Die abweichende Anleitung, auf welche Du im Tutorial referenzierst, verwendet ein "altes" nicht offizielles Schema. Dies wurde im
    Laufe der Zeit von den verschiedensten Leuten erweitert, floss aber nicht mehr wirklich ins Mozilla Wiki zurück. Im Prinzip kann man
    diese auch verwenden, man muss nur bei den Anpassungen der .ldif Adressbucheinträge aus Thunderbird aufpassen.
    Hier gilt: "mehrere Wege führen nach Rom" ;)
    Entscheidend ist mehr welches Konvertierungstools man einsetzt um bestehende Adressbucheinträge aus Thunderbird in das dazu
    passende openLDAP Format (welches sich durch die Schemas erweitern lässt) zu konvertieren.

  • Bin gerade dabei ldap einzurichten (will Itunes ersetzen... unter Ubuntu). Bis jetzt alles IO bis auf das anmelden als admin. Bekomme immer die Meldung Invalid credentials (49) unter PUTTY wie auch mit LDAP admin. Habt ihr noch weitere Ideen?


    Sonst ist die Anleitung sehr gut.


    Stefan

  • Hallo,


    Zitat von "stefan.bitterli"

    Bekomme immer die Meldung Invalid credentials (49) unter PUTTY wie auch mit LDAP admin.


    in welchem Zusammenhang bzw. an welchem Punkt hängst du gerade ?
    Ich stehe gerade mit deiner sehr knappen Fehlerbeschreibung auf dem Schlauch :mrgreen:


    Stefan

  • Nach Deiner Anleitung


    - ...
    - LDAP server starten -> OK keine Fehlermeldung
    - LDAP verbindung erstellen mit "LDAP Manager" -> Fehler "Invalid credentials"


    Melde mich wieder, wenn ich nochmals alles neu installiert habe.

  • Vermute mal das die Information über den Admin im LDAP-Server noch fehlt und Du versucht hast bereits mit cn=admin,... zu verbinden!?

  • Das Passwort, womit du dich am LDAP-Server als rootdn = "cn=admin,dc=familienname,dc=local" anmelden möchtest,
    steht auch in der sldap.conf unter "rootpw mypassword".
    Beide Angaben müssen auf dem Server und Client identisch sein.
    Das Passwort kann man auch verschlüsseln, habe gerade dafür keine Anleitung parat.


    Stefan

  • Habe jetzt was gefunden. Benutzer darf nicht admin heissen. Habe diesen auf nas geändert. Jetzt kann ich mich anmelden.


    in sldap.conf habe ich noch attr geändert in attrs


    Melde mich wieder. Vielen Dank schon einmal.