在ldap客户端机器升级到ubuntu18.04之后,我正在调试ldap问题。试图找出问题所在,我注意到出站连接在SYN_SENT中,但是当我使用tcpdump捕获问题时,服务器和客户端机器的tcpdump都没有关于特定连接的数据,就像它卡在内核的tcp堆栈中一样。是否有可能引起这种症状的问题?
一些背景:
LDAP服务器ubuntu 16.04.5,LDAP客户端18.04.1
ldap客户端程序:pam_ldap和systemd-logind(它使用nss-ldap)
pam_ldap可以连接到ldap服务器并无问题地绑定,tcpdump可以捕获数据包。
systemd-logind总是抱怨do_start_tls failed: stat=-1,netstat显示SYN_SENT和tcpdump不捕获出站数据包。
16.04上的配置相同,没有任何问题。
发布于 2018-10-16 09:05:29
完全禁用Apparmor,这个问题就解决了。看来Appamor阻塞了系统-logind出站连接。
https://serverfault.com/questions/935699
复制相似问题