[gelöst] Kerberos-Replikation scheitert (neuerdings)

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
fauxxami
Beiträge: 41
Registriert: 04.06.2012 17:30:03

[gelöst] Kerberos-Replikation scheitert (neuerdings)

Beitrag von fauxxami » 01.03.2015 16:04:46

Hallo zusammen,

nachdem zwei Debian-Server jahrelang problemlos per krpop/krpopd ihre Kerberos-Datenbanken synchron hielten, klappt dieser Vorgang seit Umbau des Master-Servers zu einem Ubuntu-Server plötzlich nicht mehr (der Slave ist unverändert). Auf dem Master habe ich die Kerberos-Konfiguration aus dem Backup übernommen; das KDC läuft einwandfrei. Auf beiden Rechnern existieren die nötigen Dienst-Principals, deren Schlüssel in /etckrb5.keytab abgelegt wurden. Auf beiden Seiten können sich diese Principals mithilfe der Keytab authentifizieren. Stoße ich nun auf dem Master kprop an, passiert Folgendes:

Code: Alles auswählen

root@hermes:/usr/local/var/lib/krb5kdc# kprop -f slave_datatrans eos.vpn.oegnet
kprop: Server rejected authentication (during sendauth exchange) while authenticating to server
Generic remote error: Wrong principal in request
Genau diese Fehlermeldung findet sich dann auch im Syslog des Slave-Servers. Hat hierzu jemand eine Idee?

Benutzeravatar
fauxxami
Beiträge: 41
Registriert: 04.06.2012 17:30:03

Re: [gelöst] Kerberos-Replikation scheitert (neuerdings)

Beitrag von fauxxami » 01.03.2015 16:26:27

Nachdem ich nun gesehen habe, dass man den kpropd auf dem Slave auch im Debug-Modus starten kann, fiel mir auf, dass der FQDN des Slaves nicht (mehr) stimmte. Warum auch immer das so war, aber das Problem ist gelöst.

Antworten