Re: LDAP proxy

От: Dmitry Akindinov <CGatePro_at_mx_ru>
Дата: Thu 26 Oct 2006 - 09:02:06 MSD

Здравствуйте,

Victor Sudakov wrote:
> Vladimir A. Butenko wrote:

>>> Хочу использовать CGP как LDAP прокси, чтобы обращаясь к моему
>>> серверу, пользователи могли искать в адресных книгах, лежащих на чужом
>>> сервере. Допустим, remote units я для этого заведу, но проблема в том,
>>> что суффиксы (search base) нашего сервера и чужих серверов либо никак не
>>> пересекаются, либо могут пересекаться в части dc=ru, а дальше всё
>>> разное. И какой subtree указывать при заведени?
>>>
>>> Remote unit, как я понимаю, позволяет монтировать чужое дерево как
>>> ветку моего собственного дерева. Так как быть?

>
>> Непонятно, в чем проблема. Вы монтируете LDAP-сервера так же, как и file 
>> сервера.
>>
>> То есть у меня есть директория /aaa/bbb локальная и есть директория 
>> /aaa/bbb на сервере. Но если сервер у меня смонтирован как /ccc, то к его 
>> директории я обращусь как /ccc/aaa/bbb, а если я смонтировал не весь 
>> сервер, а только его /aaa, то обращаться к той директории буду как /ccc/bbb

>
> Продолжу аналогию. Проблема примерно в том, что нежелательно, чтобы
> пользователь увидел директорию на сервере, когда сделает "find /".
> А вот если сделает "find /ccc", то пусть видит.
>
>> DN именя - очень идиотские, но всё же семантически - такие же "имена 
>> файлов", как и нормальные имена (а записи - это сами "файлы").
>>
>> Вот и смотрите, как Вам удобнее построить это дерево, чтобы к нему 
>> обращаться было удобно - а конфликтов там быть не должно.

>
> Я не про конфликты. Вот есть дерево dc=sibptus,dc=tomsk,dc=ru.
> Соответственно и у пользователей настроен search base
> dc=sibptus,dc=tomsk,dc=ru.
>
> Есть чужое дерево dc=foo,dc=com. В какое место на моём дереве мне его
> подмонтировать?

Это - как фантазия позволяет. Наприме, можно создать отдельный узел в иерархии o=external,dc=sibptus,dc=tomsk,dc=ru и монтировать там.

-- 
Best regards,
Dmitry Akindinov -- Stalker Labs.
Получено Thu Oct 26 05:01:53 2006

Этот архив был сгенерирован hypermail 2.1.8 : Fri 24 Apr 2015 - 16:15:10 MSK