You are not logged in.
Pages: 1
Topic closed
Tout dabord, je tiens à vou sféliciter pour votre projet.
J ai installer glpi 0.68.3 sur une debian sarge et ca marche super.
J'ai voulu ensuite le rendre accessible via internet, en integrant mon serveur dans ma DMZ de mon réseau, jusque là tout va bien.
J'ai donc cree les ACL necessaires sur mon PIX Cisco, y compris celle qui permet la synchronisation avec mon DC avec les cpts de AD.
Mais qd je tente de me loguer avec un cpt de l'AD à GLPI, rien ne se passe.
Alors que cela marche parfaitement lorsque le serveur se trouve dans mon LAN.
Apres avoir contrôle mille fois les regles de mon PIX, je me demandais si j'avais pas oublié de faire quelque chose dans GLPI;
Voila
merci pour vos reponses
Offline
alors je te conseille un truc. Stunnel. tu installes ca sur ton serveur glpi et tu transformes du ldap en ldaps (donc flux 636)
Xavier Caillaud
Blog GLPI Infotel
Offline
OUI mais ca explique pas pourquoi je ne parviens pas à synchroniser les cpts de l'AD
et sinon qu'apporte stunnel de plus??
Offline
eh bien ton flux entre ton serveur glpi en dmz et ton serveur ad dans ton lan, communique par défaut en ldap donc potentiellement on peut ecouter et connaitre le login / mdp saisi.
Donc stunnel permet de faire du ldap securisé vers ton serveur AD.
tu te conactes toi meme et lui transforme le ldap en ldaps
Sinon as tu regardé tes logs de firewall ?
Xavier Caillaud
Blog GLPI Infotel
Offline
Oui je connais l'utilité du mode securisé pour l'envoi de flux.
Mais j ai cru un moment que le stunnel pouvait regler mon pb.
Sinon rien ds les logs du firewall, c pour ca que je pensais que j'aurais pu avoir oublie de configurer
autre chose ds glpi...
Offline
alors la je vois pas. Si ton serveur glpi fonctionne sur ton lan, tu as obligatoirement des drop quelque part sur ton FW (ou alors c'est pas logué)
Xavier Caillaud
Blog GLPI Infotel
Offline
Je continue à chercher
merci
Offline
J ai fini par trouver/
Ma règle de filtrage de mon pix n'était pas a la bonne place
Il lisait une ACL precedente qui lui interdisait l acces à la dmz.
voila c regle
Offline
Pages: 1
Topic closed