Как настроить сеть так, чтобы один узел мог обращаться к другому с помощью ldapsearch на Vagrant? - PullRequest
0 голосов
/ 26 апреля 2020

С помощью Vagrant созданы два узла:

  • node1
  • node2

Vagrantfile как

Vagrant.configure("2") do |config|
  config.vm.box = "centos/7"

  config.vm.define "node1" do |c|
    c.vm.hostname = "node1"
    c.vm.provider "virtualbox" do |v|
      v.memory = 2048
      v.cpus = 2
    end
    c.vm.network "private_network", ip: "192.168.1.41"
    c.vm.network "forwarded_port", guest: 443, host: 443
    c.vm.network "forwarded_port", guest: 80, host: 80
  end

  config.vm.define "node2" do |c|
    c.vm.hostname = "ipa.my.domain"
    c.vm.provider "virtualbox" do |v|
      v.memory = 2048
      v.cpus = 2
    end
    c.vm.network "private_network", ip: "192.168.1.42"
  end
end

Установлен FreeIPA на node2 , Я могу запустить ldapsearch на узле 2:

ldapsearch -x -H ldaps://ipa.my.domain:636 -D "cn=Directory Manager" -w password
(Get users correctly)

Но не могу запустить его на узле 1:

ldapsearch -x -H ldaps://192.168.1.42:636 -D "cn=Directory Manager" -w password
ldap_sasl_bind(SIMPLE): Can't contact LDAP server (-1)

Я могу пропинговать 192.168.1.42 с узла1.

Почему? Я думаю, что причина в бродячей сети, как ее настроить?

...