RedHat服务器下修改SSSD LDAP的sssd_be绑定源IP地址(636端口)的方法咨询
RedHat服务器下修改SSSD LDAP的sssd_be绑定源IP地址(636端口)的方法咨询
嗨,我来帮你梳理下这个问题~你之前改override_homedir的方向不对哦,这个参数是用来覆盖用户家目录路径的,和SSSD进程绑定的源IP完全没关系,难怪改完没效果😅。
要让sssd_be用指定的源IP连接LDAP(636端口),你需要修改SSSD的域配置段,具体步骤如下:
- 打开SSSD的配置文件,一般路径是
/etc/sssd/sssd.conf - 找到你对应的LDAP域配置段(通常是类似
[domain/你的域名]或者[domain/default]的区块) - 在这个区块里添加一行配置:
这里的ldap_bind_address = IP_ADDRESS_NEWIP_ADDRESS_NEW替换成你想要使用的目标源IP,注意这个IP必须是当前服务器上已经配置生效的网卡IP哦 - 保存配置文件后,重启SSSD服务让配置生效:
systemctl restart sssd - 最后再次执行
netstat -antup | grep -i 636,就能看到sssd_be的源IP已经变成你设置的新地址啦
如果你的服务器有多网卡,还要确认新IP所在的网卡能正常路由到目标LDAP服务器(XX.XX.XX.XX),避免出现连接失败的情况。
备注:内容来源于stack exchange,提问作者el sparrow




