You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何将宿主机的LDAP(opendj)服务器连接到本地虚拟机

完全可以实现,你只需要完成网络连通配置、LDAP服务访问权限配置、虚拟机服务对接三个阶段的操作即可,具体步骤如下:

一、确认宿主机与虚拟机的网络连通性
  • 首先确认你的虚拟机网络模式:如果是NAT模式,宿主机和虚拟机默认属于同一虚拟子网,可直接通信;如果是桥接模式,二者处于同一物理局域网段,也可直接通信;如果是Host-Only仅主机模式,默认也支持宿主机与虚拟机的内网互通。
  • 查看宿主机的内网IP:Windows系统可在cmd执行ipconfig,找到对应虚拟网卡(NAT/Host-Only对应的网卡)的IPv4地址;Linux/macOS系统执行ifconfig或ip a查看。
  • 在虚拟机内执行ping <宿主机内网IP>,确认网络可达,如果ping不通,先调整两边防火墙规则:
    • 宿主机Windows:防火墙高级设置里开放LDAP默认端口389(非SSL)、636(SSL)的入站规则
    • 宿主机Linux/macOS:执行ufw allow 389/tcp、ufw allow 636/tcp(ufw防火墙)或者对应firewalld、iptables的放行规则
    • 虚拟机侧同理开放对应端口的出站规则
二、配置OpenDJ LDAP服务允许虚拟机访问
  • 打开Apache Directory Studio,连接到你搭建的OpenDJ实例,进入访问控制配置
  • 在「连接」-「访问控制列表」中,添加允许虚拟机IP网段的访问权限,至少开放用户查询类权限(可以先临时配置允许所有IP访问测试,验证通过后再收紧权限)
  • 验证LDAP端口可达:在虚拟机内执行telnet <宿主机内网IP> 389或者nc -zv <宿主机内网IP> 389,如果返回连接成功,说明网络和端口配置正常
三、配置虚拟机服务对接LDAP
  • 根据你虚拟机上运行的服务类型,找到其LDAP配置项,填写以下核心参数:
    • LDAP服务器地址:填写宿主机的内网IP
    • LDAP端口:默认389(非SSL)/636(SSL)
    • 绑定DN:你OpenDJ中配置的有权限查询用户信息的管理员DN,比如cn=Directory Manager
    • 绑定密码:对应绑定DN的密码
    • 用户搜索基准DN:你存储用户信息的目录节点,比如ou=users,dc=example,dc=com
    • 用户过滤规则:根据你的业务需求配置,比如(uid=%u)
  • 配置完成后重启虚拟机服务,尝试用LDAP中存在的用户登录,验证是否能正常拉取用户信息

内容的提问来源于stack exchange,提问作者Mobarak Hosen Shakil

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 08:24:03