Ведомый Kerberos позади NAT - kprop сбои: Неправильный сетевой адрес при декодировании размера базы данных от клиента

Я хочу синхронизировать базу данных MIT Kerberos от ведущего устройства к ведомому устройству, которое находится в другом географическом положении. синхронизация kprop перестала работать из-за NAT. Там какое-либо решение состоит в том, чтобы иметь работу kprop? Кроме VPN и ручной базы данных копируют с SSH.

Спасибо.

0
задан 1 March 2015 в 18:53
1 ответ

Единственное решение, которое я вижу, - это копирование БД вручную с главного сервера:

kdb5_util dump /etc/krb5kdc/slave_datatrans
scp /etc/krb5kdc/slave_datatrans root@slave.host:/etc/krb5kdc/slave_datatrans
ssh root@slave.host 'kdb5_util load /etc/krb5kdc/slave_datatrans; rm /etc/krb5kdc/slave_datatrans;'
rm /etc/krb5kdc/slave_datatrans*
0
ответ дан 5 December 2019 в 12:57

Теги

Похожие вопросы