Автор: bokkaII
Дата сообщения: 06.07.2009 03:52
Коллеги, прошу помощи.
Ситуация такова:
В организации несколько домен-контроллеров в 3 разных городах. Опенфайр настроен на DC в том городе, где и сам OF. Подключение к DC через порт 636 (SSL)
На всех DC есть сертификаты и они поддерживают SSL.
Проблема в том, что стоит только оборваться каналу до одного из иногородних DC, Опенфайр рано или поздно получает от DNS его адрес и начинается странное: залогиненные пользователи продолжают общаться, а новые подключиться не могут, при этом в логах сервера никаких сообщений об ошибках. Перезапуск Опефайра не помогает.
Если все DC доступны - неделями все работает без проблем.
Также проблемы прекращаются при использовании подключения к DC через порт 389 без SSL.
Кто-нибудь сталкивался с подобной проблемой?
(OF v3.6.3 на ubuntu jeos 8.04, DC на win2008 и win2003)