SSL VPN结合SUN LDAP认证案例分享
一项目\事件背景某大学做结合域控服务器认证时,同步用户失败。
设备网关部署,和服务器网络可达,端口畅通
客户给出的用户名密码在ldapbrowser上能够读出组织结构
客户用户量很大,大概3万个用户
二客户需求和网络环境网桥客户正在使用的是迪普的SSL VPN,参数如下
Ldapbrowser能够正常打开
同样的参数
会报错
三遇到的问题描述和分析 1、 ldapbrowser能够读出说明用户名/密码没有问题 2、 抓PC上ladapbrowser正常请求的包和我们设备去请求的包,对吧请求包 3、 发现ldapbrowser虽然填参数时填了dc=ecupl,dc=edu,dc=cn,但是请求包里没有,把后面的参数去掉就可以了
4、去掉之后,其他保持默认用户通过sunldap认证,同步用户用户均正常
五涉及的知识点和需加强的方面分别抓包,对比ldapbrowser的正常包和设备请求的失败包 |