- Registriert
- 21. Okt. 2016
- Beiträge
- 6
- Reaktionspunkte
- 0
- Punkte
- 0
Hallo Gemeinde,
Ich habe zwei Diskstations an zwei verschiedenen Standorten via VPN miteinander verbunden. Das VPN funktioniert auch einwandfrei.
An Standort 1 ist die Diskstation:
- als LDAP-Server konfiguriert
- client zum eigenen LDAP-Server
An Standort 2 ist die Diskstation:
- als LDAP-Client zu Standort 1 konfiguriert.
Das ganze funktioniert fehlerfrei. Nun würde ich gerne aus gründen der performance und der verbindungssicherheit an Standort 2 einen LDAP-Mirror erstellen und den LDAP-Client der Diskstation daran verbinden.
Ich habe an Standort 2 ebenfalls das Paket Directory Server installiert und als Consumer Server konfiguriert. Einen seperaten Benuter erstellt (LDAP Standort 1) der Mitglied in folgenden Gruppen ist: users, Directory Operators, Directory Client, Directory Consumers, Administrators (Ich hatte hier schon viel rum probiert, dass ist der aktuelle Stand). Aus der Gruppe users, kann ich ihn nicht entfernen (ist nicht möglich).
Diesen Benutzer habe ich an Standort 2 verwendet um den Consumer Server mit Standort 1 zu verbinden. Das ganze funktioniert. Als Status steht verbunden.
Dann habe ich den LDAP-Client von Standort 2 mit dem LDAP-Server (Consumer Server / Mirror) an Standort 2 verbunden. Ebenfalls mit dem selben Benutzer.
Das ganze funktioniert ebenfalls ich kann Standort 2 unter Domain/LDAP -> LDAP Users alle Benuter aus Standort 1 sehen.
Nun zum Problem:
An Standort 2 kann ich mich nicht einem LDAP-Benuter anmelden. Auch nicht wenn ich explizit an Standort 2 Berechtigungen für Webanwendungen setze (File Station etc.).
Mit den gleichen Einstellungen jedoch ohne den Consumer Server (d.h. Client Standort 2 ist mit Server Standort 1 verbunden) funktioniert es.
Weis jemand woran das liegt? bzw. hat jemand eine idee?
Vielen Dank schonmal im Voraus
Standort 1: DSM 6.0.2-8451 Update 2
Standort 2: DSM 6.0.2-8451 Update 2
Ich habe zwei Diskstations an zwei verschiedenen Standorten via VPN miteinander verbunden. Das VPN funktioniert auch einwandfrei.
An Standort 1 ist die Diskstation:
- als LDAP-Server konfiguriert
- client zum eigenen LDAP-Server
An Standort 2 ist die Diskstation:
- als LDAP-Client zu Standort 1 konfiguriert.
Das ganze funktioniert fehlerfrei. Nun würde ich gerne aus gründen der performance und der verbindungssicherheit an Standort 2 einen LDAP-Mirror erstellen und den LDAP-Client der Diskstation daran verbinden.
Ich habe an Standort 2 ebenfalls das Paket Directory Server installiert und als Consumer Server konfiguriert. Einen seperaten Benuter erstellt (LDAP Standort 1) der Mitglied in folgenden Gruppen ist: users, Directory Operators, Directory Client, Directory Consumers, Administrators (Ich hatte hier schon viel rum probiert, dass ist der aktuelle Stand). Aus der Gruppe users, kann ich ihn nicht entfernen (ist nicht möglich).
Diesen Benutzer habe ich an Standort 2 verwendet um den Consumer Server mit Standort 1 zu verbinden. Das ganze funktioniert. Als Status steht verbunden.
Dann habe ich den LDAP-Client von Standort 2 mit dem LDAP-Server (Consumer Server / Mirror) an Standort 2 verbunden. Ebenfalls mit dem selben Benutzer.
Das ganze funktioniert ebenfalls ich kann Standort 2 unter Domain/LDAP -> LDAP Users alle Benuter aus Standort 1 sehen.
Nun zum Problem:
An Standort 2 kann ich mich nicht einem LDAP-Benuter anmelden. Auch nicht wenn ich explizit an Standort 2 Berechtigungen für Webanwendungen setze (File Station etc.).
Mit den gleichen Einstellungen jedoch ohne den Consumer Server (d.h. Client Standort 2 ist mit Server Standort 1 verbunden) funktioniert es.
Weis jemand woran das liegt? bzw. hat jemand eine idee?
Vielen Dank schonmal im Voraus
Standort 1: DSM 6.0.2-8451 Update 2
Standort 2: DSM 6.0.2-8451 Update 2