我在客户网络上有一台虚拟机,该虚拟机可以访问 LDAP 服务器。几天以来,该访问已无法再进行。我刚刚收到错误连接被拒绝或者ldap_result:无法联系 LDAP 服务器(-1)。虚拟机是 ubuntu-server 18.04。据本地管理员称,所有其他客户端(仅限 Windows)都可以访问,并且“没有任何”变化。
这是虚拟机的设置:
> sudo ip addr show
2: ens160: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
link/ether 00:50:56:b1:7a:6d brd ff:ff:ff:ff:ff:ff
inet 10.0.5.111/24 brd 10.0.5.255 scope global ens160
valid_lft forever preferred_lft forever
inet6 XXX:5:250:56ff:feb1:7a6d/64 scope global dynamic mngtmpaddr noprefixroute
valid_lft 2591801sec preferred_lft 604601sec
inet6 XXX:5::111/64 scope global
valid_lft forever preferred_lft forever
inet6 YYY:56ff:feb1:7a6d/64 scope link
valid_lft forever preferred_lft forever
> cat /etc/netplan/50-cloud-init.yaml
cat /etc/netplan/50-cloud-init.yaml
network:
ethernets:
ens160:
addresses: [10.0.5.111/24, "XXX:5::111/64"]
dhcp4: false
gateway4: 10.0.5.1
gateway6: XXX:8107:5::1
nameservers:
addresses: [10.0.1.11, 10.0.1.12, "XXX:1::11", "XXX:1::12"]
search: [xyz.local, rz.xyz.local]
version: 2
LDAP 服务器的 IP 为 10.0.1.12。常规 nmap 显示没有开放端口,作为超级用户我得到
>sudo nmap 10.0.1.12
Start ing Nmap 7.60 ( https://nmap.org ) at 2021-01-09 11:11 CET
Nmap scan report for srv02.xxx.local (10.0.1.12)
Host is up (0.00071s latency).
Not shown: 997 filtered ports
PORT STATE SERVICE
53/tcp open domain
389/tcp open ldap
636/tcp open ldapssl
但
> ldapsearch -h 10.0.1.12 -p 389 -x
ldap_result: Can't contact LDAP server (-1)
ldaps 也一样。有什么想法导致这种情况吗?或者我还能做什么来诊断?