Comunicación LDAP entre dos servidores locales

Comunicación LDAP entre dos servidores locales

Quiero que mi puerto LDAP sea accesible dentro de mi red privada. ¿Es posible?

Sistema operativo: Ubuntu 14.04 x64

Mi configuración del servidor LDPA:

eth1  Link encap:Ethernet  HWaddr 04:01:41:0d:9d:02  
      inet addr:**10.129.129.244**  Bcast:10.129.255.255  Mask:255.255.0.0
      inet6 addr: fe80::601:41ff:fe0d:9d02/64 Scope:Link
      UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
      RX packets:3395 errors:0 dropped:0 overruns:0 frame:0
      TX packets:3358 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:1000 
      RX bytes:203936 (203.9 KB)  TX bytes:181780 (181.7 KB)

Resultado de Netstat:

netstat -anltp | grep "LISTEN" | grep 389
tcp        0      0 **127.0.1.1:389**           0.0.0.0:*  LISTEN 1096/slapd

Y otro servidor (quiero usarlo como cliente ldap para fines de autenticación).

Sistema operativo: Ubuntu 14.10 x64

eth1  Link encap:Ethernet  HWaddr 04:01:41:71:8d:02  
      inet addr:10.129.129.243  Bcast:10.129.255.255  Mask:255.255.0.0
      inet6 addr: fe80::601:41ff:fe71:8d02/64 Scope:Link
      UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
      RX packets:2192 errors:0 dropped:0 overruns:0 frame:0
      TX packets:2226 errors:0 dropped:0 overruns:0 carrier:0
      collisions:0 txqueuelen:1000 
      RX bytes:131520 (131.5 KB)  TX bytes:129152 (129.1 KB)

Resultados NMAP:

nmap 10.129.129.244

Starting Nmap 6.46 ( http://nmap.org ) at 2015-03-02 07:44 EST
Nmap scan report for 10.129.129.244
Host is up (0.00054s latency).
Not shown: 989 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
25/tcp   open  smtp
110/tcp  open  pop3
143/tcp  open  imap
443/tcp  open  https
465/tcp  open  smtps
587/tcp  open  submission
993/tcp  open  imaps
995/tcp  open  pop3s
7025/tcp open  vmsvc-2
8443/tcp open  https-alt
MAC Address: 04:01:41:0D:9D:02 (Unknown)

Nmap done: 1 IP address (1 host up) scanned in 21.45 seconds

Respuesta1

Quiero que mi puerto LDAP sea accesible dentro de mi red privada. ¿Es posible?

Sí.

Deberá resolver el hecho de que su servidor LDAP solo escucha en la interfaz de bucle invertido como lo indica la salida de netstat: tcp 0 0 **127.0.1.1:389** 0.0.0.0:* LISTEN 1096/slapdy hacer que acepte conexiones remotas también. Posiblemente también necesite abrir un firewall para permitir conexiones remotas.

En general, si va a utilizar LDAP para la autenticación, debería considerar configurar SSL/TLS también para proporcionar tránsito.seguridad.

información relacionada