如何将宿主机的LDAP(opendj)服务器连接到本地虚拟机
完全可以实现,你只需要完成网络连通配置、LDAP服务访问权限配置、虚拟机服务对接三个阶段的操作即可,具体步骤如下:
一、确认宿主机与虚拟机的网络连通性
- 首先确认你的虚拟机网络模式:如果是NAT模式,宿主机和虚拟机默认属于同一虚拟子网,可直接通信;如果是桥接模式,二者处于同一物理局域网段,也可直接通信;如果是Host-Only仅主机模式,默认也支持宿主机与虚拟机的内网互通。
- 查看宿主机的内网IP:Windows系统可在cmd执行
ipconfig,找到对应虚拟网卡(NAT/Host-Only对应的网卡)的IPv4地址;Linux/macOS系统执行ifconfig或ip a查看。 - 在虚拟机内执行
ping <宿主机内网IP>,确认网络可达,如果ping不通,先调整两边防火墙规则:- 宿主机Windows:防火墙高级设置里开放LDAP默认端口389(非SSL)、636(SSL)的入站规则
- 宿主机Linux/macOS:执行
ufw allow 389/tcp、ufw allow 636/tcp(ufw防火墙)或者对应firewalld、iptables的放行规则 - 虚拟机侧同理开放对应端口的出站规则
二、配置OpenDJ LDAP服务允许虚拟机访问
- 打开Apache Directory Studio,连接到你搭建的OpenDJ实例,进入访问控制配置
- 在「连接」-「访问控制列表」中,添加允许虚拟机IP网段的访问权限,至少开放用户查询类权限(可以先临时配置允许所有IP访问测试,验证通过后再收紧权限)
- 验证LDAP端口可达:在虚拟机内执行
telnet <宿主机内网IP> 389或者nc -zv <宿主机内网IP> 389,如果返回连接成功,说明网络和端口配置正常
三、配置虚拟机服务对接LDAP
- 根据你虚拟机上运行的服务类型,找到其LDAP配置项,填写以下核心参数:
- LDAP服务器地址:填写宿主机的内网IP
- LDAP端口:默认389(非SSL)/636(SSL)
- 绑定DN:你OpenDJ中配置的有权限查询用户信息的管理员DN,比如
cn=Directory Manager - 绑定密码:对应绑定DN的密码
- 用户搜索基准DN:你存储用户信息的目录节点,比如
ou=users,dc=example,dc=com - 用户过滤规则:根据你的业务需求配置,比如
(uid=%u)
- 配置完成后重启虚拟机服务,尝试用LDAP中存在的用户登录,验证是否能正常拉取用户信息
内容的提问来源于stack exchange,提问作者Mobarak Hosen Shakil
相关产品推荐
相关产品推荐

