Re: LDAP proxy

От: Victor Sudakov <CGatePro_at_mx_ru>
Дата: Thu 26 Oct 2006 - 06:21:47 MSD

Vladimir A. Butenko wrote:
> >
> >Хочу использовать CGP как LDAP прокси, чтобы обращаясь к моему
> >серверу, пользователи могли искать в адресных книгах, лежащих на чужом
> >сервере. Допустим, remote units я для этого заведу, но проблема в том,
> >что суффиксы (search base) нашего сервера и чужих серверов либо никак не
> >пересекаются, либо могут пересекаться в части dc=ru, а дальше всё
> >разное. И какой subtree указывать при заведени?
> >
> >Remote unit, как я понимаю, позволяет монтировать чужое дерево как
> >ветку моего собственного дерева. Так как быть?

> Непонятно, в чем проблема. Вы монтируете LDAP-сервера так же, как и file 
> сервера.
> 
> То есть у меня есть директория /aaa/bbb локальная и есть директория 
> /aaa/bbb на сервере. Но если сервер у меня смонтирован как /ccc, то к его 
> директории я обращусь как /ccc/aaa/bbb, а если я смонтировал не весь 
> сервер, а только его /aaa, то обращаться к той директории буду как /ccc/bbb

Продолжу аналогию. Проблема примерно в том, что нежелательно, чтобы пользователь увидел директорию на сервере, когда сделает "find /". А вот если сделает "find /ccc", то пусть видит.

> 
> DN именя - очень идиотские, но всё же семантически - такие же "имена 
> файлов", как и нормальные имена (а записи - это сами "файлы").
> 
> Вот и смотрите, как Вам удобнее построить это дерево, чтобы к нему 
> обращаться было удобно - а конфликтов там быть не должно.

Я не про конфликты. Вот есть дерево dc=sibptus,dc=tomsk,dc=ru. Соответственно и у пользователей настроен search base dc=sibptus,dc=tomsk,dc=ru.

Есть чужое дерево dc=foo,dc=com. В какое место на моём дереве мне его подмонтировать?

-- 
Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
sip:sudakov@sibptus.tomsk.ru
Получено Thu Oct 26 02:21:56 2006

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:15:10 MSK