- Registriert
- 31. März 2008
- Beiträge
- 352
- Reaktionspunkte
- 0
- Punkte
- 22
Hallo Zusammen
Mein Active Directory Packet auf meiner ds716+ antwortete explizit nicht auf Port 636. Ich konnte machen was ich wollte:
Ich habe mir dann die smb.conf angeschaut. Für das TLS wurde ein include gemacht. Hier finde ich schon das Problem, TLS wurde nicht aktiviert. Das überschreiben nütz an dieser Stelle nicht da bei jedem neustart wird die Datei überschriben:
Auch der Ordner war leer:
Ich habe dann ein Script gefunden das die Certifikate neu läd:
ggf. muss man der Datei noch Ausführungsberechtigung geben
und voilà:
Danach AD Packet neu starten.
Jetzt läuft es auf Port 636. Keine Ahnung ob sich die Installation beim letzten Update zerschossen hat.
Ich hatte in der Zertifikatsübersicht ein gültiges Zertifikat für das AD.
Auf jeden Fall funktioniert es jetzt wieder und vielleicht hilt es jemanden weiter.
Gruss Dany
Mein Active Directory Packet auf meiner ds716+ antwortete explizit nicht auf Port 636. Ich konnte machen was ich wollte:
Rich (BBCode):
openssl s_client -connect meineds:636
gethostbyname failure
connect:errno=0
Ich habe mir dann die smb.conf angeschaut. Für das TLS wurde ein include gemacht. Hier finde ich schon das Problem, TLS wurde nicht aktiviert. Das überschreiben nütz an dieser Stelle nicht da bei jedem neustart wird die Datei überschriben:
Rich (BBCode):
cat /var/packages/ActiveDirectoryServer/conf/etc/smb.tls.conf
tls enabled = No
Auch der Ordner war leer:
Rich (BBCode):
/volume1/@appstore/ActiveDirectoryServer/private/tls
Ich habe dann ein Script gefunden das die Certifikate neu läd:
Rich (BBCode):
/volume1/@appstore/ActiveDirectoryServer/resource/certificate/ca-reloader.sh
und voilà:
Rich (BBCode):
cat /var/packages/ActiveDirectoryServer/conf/etc/smb.tls.conf
tls enabled = Yes
tls keyfile = /usr/local/etc/certificate/ActiveDirectoryServer/ldaps/privkey.pem
tls certfile = /usr/local/etc/certificate/ActiveDirectoryServer/ldaps/cert.pem
... usw.
Danach AD Packet neu starten.
Jetzt läuft es auf Port 636. Keine Ahnung ob sich die Installation beim letzten Update zerschossen hat.
Ich hatte in der Zertifikatsübersicht ein gültiges Zertifikat für das AD.
Auf jeden Fall funktioniert es jetzt wieder und vielleicht hilt es jemanden weiter.
Gruss Dany