我在客戶網路上有一個虛擬機,並且該虛擬機可以存取 LDAP 伺服器。幾天後就無法再訪問了。我剛剛收到錯誤連線被拒絕或者ldap_result:無法聯繫 LDAP 伺服器 (-1)。 VM 是 ubuntu-server 18.04。根據本機管理員的說法,所有其他客戶端(僅限 Windows)都可以訪問,並且「沒有任何變化」。
這是虛擬機器的設定:
> sudo ip addr show
2: ens160: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
link/ether 00:50:56:b1:7a:6d brd ff:ff:ff:ff:ff:ff
inet 10.0.5.111/24 brd 10.0.5.255 scope global ens160
valid_lft forever preferred_lft forever
inet6 XXX:5:250:56ff:feb1:7a6d/64 scope global dynamic mngtmpaddr noprefixroute
valid_lft 2591801sec preferred_lft 604601sec
inet6 XXX:5::111/64 scope global
valid_lft forever preferred_lft forever
inet6 YYY:56ff:feb1:7a6d/64 scope link
valid_lft forever preferred_lft forever
> cat /etc/netplan/50-cloud-init.yaml
cat /etc/netplan/50-cloud-init.yaml
network:
ethernets:
ens160:
addresses: [10.0.5.111/24, "XXX:5::111/64"]
dhcp4: false
gateway4: 10.0.5.1
gateway6: XXX:8107:5::1
nameservers:
addresses: [10.0.1.11, 10.0.1.12, "XXX:1::11", "XXX:1::12"]
search: [xyz.local, rz.xyz.local]
version: 2
LDAP 伺服器的 IP 為 10.0.1.12。常規 nmap 顯示沒有開放端口,作為超級用戶我得到
>sudo nmap 10.0.1.12
Start ing Nmap 7.60 ( https://nmap.org ) at 2021-01-09 11:11 CET
Nmap scan report for srv02.xxx.local (10.0.1.12)
Host is up (0.00071s latency).
Not shown: 997 filtered ports
PORT STATE SERVICE
53/tcp open domain
389/tcp open ldap
636/tcp open ldapssl
但
> ldapsearch -h 10.0.1.12 -p 389 -x
ldap_result: Can't contact LDAP server (-1)
LDAP 也一樣。有什麼想法造成這個嗎?或者我還能做什麼來診斷?