<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VoIP - Asterisk e appunti sparsi &#187; ldap</title>
	<atom:link href="http://voip.f0ff0.org/tag/ldap/feed/" rel="self" type="application/rss+xml" />
	<link>http://voip.f0ff0.org</link>
	<description>Linux, Asterisk, OpenSource ed altro (for dummies)</description>
	<lastBuildDate>Tue, 16 Jun 2015 12:25:23 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.4.2</generator>
		<item>
		<title>Installare FreeIPA in un guest paravirtualizzato XEN</title>
		<link>http://voip.f0ff0.org/installare-freeipa-xen-paravirtualizzato/</link>
		<comments>http://voip.f0ff0.org/installare-freeipa-xen-paravirtualizzato/#comments</comments>
		<pubDate>Thu, 27 Sep 2012 08:30:57 +0000</pubDate>
		<dc:creator>f0ff0</dc:creator>
				<category><![CDATA[SysAdmin]]></category>
		<category><![CDATA[fds]]></category>
		<category><![CDATA[freeipa]]></category>
		<category><![CDATA[howto]]></category>
		<category><![CDATA[ldap]]></category>
		<category><![CDATA[linux]]></category>
		<category><![CDATA[sysadmin]]></category>
		<category><![CDATA[virtualizzazione]]></category>
		<category><![CDATA[xen]]></category>

		<guid isPermaLink="false">http://voip.f0ff0.org/?p=296</guid>
		<description><![CDATA[Perchè non installare FreeIPA in un ambiente para virtualizzato XEN? niente di meglio Questo articolo spiega rapidamente come implementare FreeIPA su un guest XEN CentOS 6 paravirtualizzato in un host XEN Debian 6. Cos&#8217;è FreeIPA FreeIPA è un sistema integrato di sicurezza che integra differenti soluzioni per amministrare le credenziali di accesso. Combina diversi sistemi [...]]]></description>
			<content:encoded><![CDATA[<p>Perchè non installare FreeIPA in un ambiente para virtualizzato XEN? niente di meglio <img src='http://voip.f0ff0.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Questo articolo spiega rapidamente come implementare FreeIPA su un guest XEN CentOS 6 paravirtualizzato in un host XEN Debian 6.</p>
<h3>Cos&#8217;è FreeIPA</h3>
<p>FreeIPA è un sistema integrato di sicurezza che integra differenti soluzioni per amministrare le credenziali di accesso. Combina diversi sistemi quali 389 (Fedora Directory Server), MIT Kerberos, NTP, DNS.</p>
<p>&nbsp;</p>
<h3>Installazione Guest XEN CentOS</h3>
<p>Per l&#8217;installazione del guest CentOS su un host debian seguire questi semplici passi presenti nel <a title="Xen: installare un guest paravirtualizzato CentOS 6 in host Debian 6" href="http://voip.f0ff0.org/xen-installare-un-guest-paravirtualizzato-centos-6-in-host-debian-6/">seguente articolo</a>.</p>
<h3></h3>
<h3>FreeIPA pre-installazione specifica in XEN</h3>
<p>Per lanciare il daemon Slapd dobbiamo controllare che il device shm (/dev/shm shared memory) sia disponibile nella nostra installazione CentOS.<br />
Se i tools di FreeIPA non trovassero questo spazio di condivisione di dati tra programmi, otterremmo un errore simile al seguente:</p>
<blockquote><p>Could not start the directory server using command &#8216;/usr/lib64/dirsrv/slapd-PKI-IPA/start-slapd&#8217;. The last line from the error log was &#8216;[17/Sep/2012:11:38:39 -0400] &#8211; Failed to create semaphore for stats file (/var/run/dirsrv/slapd-PKI-IPA.stats). Error 13.(Permission denied)</p></blockquote>
<p>Per ovviare al problema, controllare che sia disponibile shm, in caso contrario:</p>
<blockquote><p>echo tmpfs /dev/shm tmpfs defaults 0 0 &gt;&gt; /etc/fstab<br />
mount /dev/shm</p>
<p>&nbsp;</p></blockquote>
<h3>Installazione FreeIPA</h3>
<p>Per installare FreeIPA ci serviamo dei repo standard di CentOS 6:</p>
<blockquote><p>yum -y install ipa-server bind-dyndb-ldap</p></blockquote>
<p>A questo punto lanciamo il tool guidato ipa-server-install:</p>
<blockquote><p>ipa-server-install &#8211;setup-dns</p></blockquote>
<p>Il tool è totalmente guidato, le interazioni e le domande che ci verranno sottoposte non meritano di essere commentate in quanto sono di facilissima risposta.</p>
<h3></h3>
<h3>Iptables, Apertura porte FreeIPA</h3>
<p>Prima di iniziare a testare e/o collegarsi ai tools di FreeIPa, controlliamo che le seguenti porte siano aperte:</p>
<blockquote><p>TCP Ports:<br />
* 80, 443: HTTP/HTTPS<br />
* 389, 636: LDAP/LDAPS<br />
* 88, 464: kerberos<br />
* 53: bind<br />
UDP Ports:<br />
* 88, 464: kerberos<br />
* 53: bind<br />
* 123: ntp</p></blockquote>
<p>Per aprire le porte:</p>
<blockquote><p>for x in 80 443 389 636 88 464 53 ; do iptables -I INPUT -p tcp &#8211;dport $x -j ACCEPT ; done<br />
for x in 88 53 123 ; do iptables -I INPUT -p udp &#8211;dport $x -j ACCEPT ; done</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://voip.f0ff0.org/installare-freeipa-xen-paravirtualizzato/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
