[Obm] Problème avec obm-satellite

Anthony Prades anthony.prades at obm.org
Fri Jan 8 14:41:40 CET 2010


Stéphane BERTIN <stephane at wamblee.net> wrote on 01/07/2010 04:34 PM:
> Bonjour,
> 
> Je viens de migrer vers obm 2.3, cette version est très intéressante et
> riche avec une nette amélioration de la sécurité ;)
> 
> J'ai besoin d'installer obm-satellite sur un serveur postfix autonome qui
> reste sous le contrôle d'OBM mais sur un autre serveur physique (adresse IP
> différente de l'adresse du serveur apache hébergeant OBM).
> 
> J'ai installé obm-satellite et la libobm-satellite.
> Les fichiers de conf /etc/obm/obm_conf.ini et
> /etc/obm-satellite/obmSatellite.ini sont bien présents.
> 
> Lorsque je lance le script update.pl sous OBM, voilà les logs que
> j'obtiens sur le serveur postfix dans le fichier
> /var/log/obm/obmsatellite.log :
> 2010/01/07-16:25:41 [5541]: DEBUG: Search LDAP root
> 'dc="wamblee",dc="net"', filter
> (&(uid=obmsatelliterequest)(objectclass=obmSystemUser))
> 2010/01/07-16:25:41 [5541]: DEBUG: DN of valid user HTTP basic
> authentication : uid=obmsatelliterequest,ou=sysusers,dc=wamblee,dc=net
> 2010/01/07-16:25:41 [5541]: DEBUG: LDAP server connection already
> established
> 2010/01/07-16:25:41 [5541]: ADVANCED: LDAP authentication success for user
> uid=obmsatelliterequest,ou=sysusers,dc=wamblee,dc=net
> 2010/01/07-16:25:41 [5541]: ADVANCED: Authenticating anonymously
> 2010/01/07-16:25:41 [5541]: ADVANCED: LDAP connection success
> 2010/01/07-16:25:41 [5541]: DEBUG: Basic HTTP authentication : LDAP check
> HTTP basic password success !
> 2010/01/07-16:25:41 [5541]: Sending request
> '/postfixsmtpinmaps/host/smtp0' to module 'postfixSmtpInMaps'
> 2010/01/07-16:25:41 [5541]: DEBUG: LDAP server connection already
> established
> 2010/01/07-16:25:41 [5541]: DEBUG: Search LDAP root 'wamblee,net', filter
> (&(objectclass=obmMailServer)(smtpInHost=smtp0))
> 2010/01/07-16:25:41 [5541]: CRITICAL: LDAP search fail on error : invalid
> DN
> 2010/01/07-16:25:41 [5541]: DEBUG: Sending response : 500 - <obmSatellite
> module="postfixSmtpInMaps">
>   <status>Can't get domain linked to host smtp0 from LDAP server</status>
> 
> La synchronisation est impossible car obm-satellite stoppe sur le bug
> critique "invalid DN", pourtant mon DN
> "uid=obmsatelliterequest,ou=sysusers,dc=wamblee,dc=net" est bien utilisé.
> 
> Voici mon fichier de conf obmSatellite.ini :
> [server]
> ssl-key-file = /etc/obm-satellite/gscert.key
> ssl-cert-file = /etc/obm-satellite/gscert.pem
> ssl-ca-file = /etc/obm-satellite/intermediate.pem
> ldapServer = ldap://10.0.11.242
> ldapTls = none
> #ldapLogin =
> #ldapPassword =
> log-level = 4
> 
> Je ne comprends pas pourquoi ce bug est présent. Merci de votre précieuse
> aide.
> 

Bonjour,

Il y a effectivement un problème dans l'interprétation de la directive 
'ldapRoot' du fichier de configuration du module 'postfixSmtpInMaps'. Ce 
problème a été saisie dans le bugzilla 
(https://www.obm.org/bugzilla/show_bug.cgi?id=1000).
Ceci va être corrigé.

Vous pouvez contourner le problème en utilisant la syntaxe 'dc=wamblee,dc=net' 
dans les fichiers de configuration d'obmSatellite.
Une autre possibilité est de ne pas indiquer de 'ldapRoot' dans les fichiers de 
configuration d'obmSatellite. Dans ce cas, c'est la valeur du 'ldapRoot' du 
fichier 'obm_conf.ini' qui sera utilisée et celle-ci est correctement interprétée.

L'idée est d'avoir le minimum de configuration spécifique pour le service 
obmSatellite. Les directives sont configuratbles dans les fichiers de 
configuration d'obmSatellite uniquement pour pouvoir s'adapter à des 
installations spéciales.

Cordialement,

Anthony Prades

> 
> _______________________________________________
> Obm mailing list
> Obm at list.obm.org
> http://list.obm.org/mailman/listinfo/obm



More information about the Obm mailing list