Seite 1 von 2

[GELÖST] UPDATE 2.6.0.16767: Kein HTTP-Zugriff mehr!!!

Veröffentlicht: 10. Januar 2025 - 12:39 Uhr
von t.heroult
Guten Morgen

Ich habe gerade die neueste Version von WAPT installiert und jetzt funktioniert gar nichts mehr!
Ich kann weder über den Webbrowser noch über die Konsole eine Verbindung herstellen.
Die Anmeldeinformationen werden abgelehnt, obwohl sie korrekt sind...
Serverprotokoll:

Code: Alle auswählen

Jan 10 12:33:27 SRVWAPT-SRV waptserver[1682740]: 2025-01-10 12:33:27,779 [waptauth       ] WARNING Failed auth for None from MON_IP path /
Jan 10 12:33:29 SRVWAPT-SRV waptserver[1682740]: 2025-01-10 12:33:29,146 [waptauth       ] WARNING Failed auth for MON_LOGIN from MON_IP path /
Jan 10 12:34:05 SRVWAPT-SRV waptserver[532]: 2025-01-10 12:34:05,588 [waptauth       ] WARNING Failed auth for MON_LOGIN from MON_IP path /
...
Jan 10 12:34:07 SRVWAPT-SRV waptserver[532]: 2025-01-10 12:34:07,284 [waptauth       ] WARNING Failed auth for MON_LOGIN from MON_IP path /
Jan 10 12:35:56 SRVWAPT-SRV waptserver[532]: 2025-01-10 12:35:56,728 [waptauth       ] WARNING Failed auth for MON_LOGIN from MON_IP path /api/v3/login
Jan 10 12:40:09 SRVWAPT-SRV waptserver[532]: 2025-01-10 12:40:09,073 [waptauth       ] WARNING Failed auth for MON_LOGIN from MON_IP path /api/v3/login

Irgendwelche Ideen?

Betreff: Update 2.6.0.16767: Kein HTTP-Zugriff mehr möglich!!!

Veröffentlicht: 10. Januar 2025 - 12:56 Uhr
von Sfonteneau
Hallo,

handelt es sich um eine LDAP- oder Admin-Verbindung?

Im Changelog haben wir Folgendes angegeben:

[REF] waptserver: Konfiguration wapt_admin_group_dn entfernen und durch wapt_admin_group ersetzen (samaccountname angeben).

Ist wapt_admin_group_dn oder wapt_admin_group in Ihrer Konfiguration vorhanden?

Betreff: Update 2.6.0.16767: Kein HTTP-Zugriff mehr möglich!!!

Veröffentlicht: 10. Januar 2025 - 12:59 Uhr
von t.heroult
LDAP-Verbindung.
Ich habe die Datei waptserver.ini überprüft und den Parameternamen geändert, aber auch nach einem Neustart besteht das Problem weiterhin.

Betreff: Update 2.6.0.16767: Kein HTTP-Zugriff mehr möglich!!!

Veröffentlicht: 10. Januar 2025 - 14:05 Uhr
von Sfonteneau
Können Sie dieses Skript testen?

/opt/wapt/waptserver/scripts/testing-ldap-connectivity.sh

Betreff: Update 2.6.0.16767: Kein HTTP-Zugriff mehr möglich!!!

Veröffentlicht: 10. Januar 2025 - 14:06 Uhr
von t.heroult
Ergebnis:

Code: Alle auswählen

{'success': False, 'groups': [], 'error': False, 'msg': 'Kerberos EGssApi: Failed to acquire credentials for specified user - Unspecified GSS failure.  Minor code may provide more information'}

Betreff: Update 2.6.0.16767: Kein HTTP-Zugriff mehr möglich!!!

Veröffentlicht: 10. Januar 2025 - 14:11 Uhr
von Sfonteneau
Können Sie `

kinit Benutzername?

--> Passwort` ausführen?

Wie sieht die Wapt-Konfiguration auf LDAP-Ebene aus? (IP-Adresse, nicht Serveradresse?)

Betreff: Update 2.6.0.16767: Kein HTTP-Zugriff mehr möglich!!!

Veröffentlicht: 10. Januar 2025 - 14:25 Uhr
von t.heroult
kinit:
Es fragte nach dem Passwort, ich gab es ein und kehrte ohne weitere Informationen zur Eingabeaufforderung zurück (in jedem Fall ohne Fehlermeldung).

Konfiguration:
In der waptserver.inider ldap_auth_server im Namen und nicht in der IP-Adresse angegeben.

Betreff: Update 2.6.0.16767: Kein HTTP-Zugriff mehr möglich!!!

Veröffentlicht: 10. Januar 2025 - 14:40 Uhr
von Sfonteneau
Und der Name entspricht tatsächlich einem DC?

Andernfalls können Sie löschen

ldap_auth_server
ldap_auth_base_dn

und nur Folgendes zurücklassen:

Code: Alle auswählen

ad_domain_name = ad.mydomain.lan
wapt_admin_group = waptadmins
Wenn Website und Dienst auf diese Weise korrekt konfiguriert sind, verhält sich der Wapt-Server wie ein Windows-Client und sendet eine Clap-Anfrage, um automatisch den richtigen Domänencontroller zu finden.

Im Falle einer AD-Migration, Namensänderung usw. nimmt WAPT die Arbeit automatisch wieder auf ;)

Betreff: Update 2.6.0.16767: Kein HTTP-Zugriff mehr möglich!!!

Veröffentlicht: 10. Januar 2025 - 15:23 Uhr
von t.heroult
Ja, dies ist tatsächlich der Haupt-DC.
Die Konfiguration ist exakt dieselbe wie beim zweiten WAPT-Server (vorherige Version), der keinerlei Zugriffsprobleme verursacht.

Betreff: Update 2.6.0.16767: Kein HTTP-Zugriff mehr möglich!!!

Veröffentlicht: 10. Januar 2025 - 15:30 Uhr
von t.heroult
Okay, ich hab's gefunden.
Als ich den Parameter „wapt_admin_group“ umbenannt habe, hatte ich den Wert auf „dn“ belassen.
Ich habe ihn in „samaccountname“ geändert, neu gestartet und jetzt funktioniert es.

Schade, dass es nicht beim Update geklappt hat ;)

. Danke für die Hilfe!