Кто-нибудь сталкивался ? Если зоны bind-а хранить в ldap, то при чрутизации named-а он не может вообще достучаться до ldap сервера! Как решить эту проблему ?
Как это сделать ? Тем более named работает не с ldapsearch а через библиотеки, которые у меня в chroot присутствуют! Неужели никто с такой проблемой не сталкиваля? Вроде и ситуация то не из внештатных ?
Понятно как - копируешь ldapsearch в chroot твоего бинда, добавляешь туда же sash, говоришь chroot /var/named/chroot /sbin/sash, затем ldapsearch .... и вперед! :-)
/sbin/sash - это путь уже в chroot'е, т.е. в моем примере делалось cp /sbin/sash /var/named/chroot/sbin/sash.
А вообще такое впечатление, что у тебя грабли с ресолвером (openldap'овские библиотеки могут его активно использовать). И если ты не "долил" нужные библиотеки (libnss* libresolv*), тебя ждут как раз описанные тобой проблемы.
Нет, с библиотеками всё ок. Ресольвер в Bind 9 liblwres а не libresolv! ldap у меня на localhost:389, как можно посмотреть почему виснет бинд, и к каким модулям он обращается ?
>как можно посмотреть почему виснет бинд, и к каким модулям он обращается ?
командой strace с разными опциями... как правило по syscall'ам понятно, каких файлов не хватает... можешь просто сначала запустить трассировку без chroot, а потом с chroot и сравнить...
В chroot окружении известно, что localhost это 127.0.0.1 ???
Потом через секунд 40 named подгружает все остальные зоны не из ldap и всё ок, кроме той зоны ldap, которая так и не загрузилась!
Пока писал, произошло следующее, ещё через сек 30 slapd пишет что кто то коннектился, ну короче named сообразил и начал коннектится через 30 сек,! И того без малых, на то, чтобы стартануть named ему требуется около 5 минут. Ну не правельно это, как решить такую задачу ? Есть ли у кого предложения ???
Вот ещё, потом named пишет эту штуку, и в больших колличествах: