<html>
  <head>
    <style type="text/css">
      <!--
        body { line-height: normal; margin-left: 4px; margin-bottom: 1px; margin-top: 4px; font-variant: normal; margin-right: 4px }
        p { margin-bottom: 0; margin-top: 0 }
      -->
    </style>
    
  </head>
  <body>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt; On Thu&#44; 21 Sep 2006&#44; Nick Couchman wrote:</font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt;&gt; When I try to set the port to 636 in the res_ldap.conf file&#44; I get bind </font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt;&gt; errors &#40;&quot;Can&#39;t contact server...&quot;&#41;. &nbsp;I imagine this is an issue with </font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt;&gt; certificates and trust&#44; but I&#39;m not exactly sure where I need to put my </font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt;&gt; CA certificate in order to make the ldap module happy.</font>    </p>
<br>      
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt; Probably wherever openssl looks for them. Try /etc/pki/tls/certs/&#44; </font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt; /etc/ssl/certs/ or /usr/share/ssl/certs/&#44; depending on your distro. You&#39;ll </font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt; also need to symlink the certificate to its hash&#44; check the openssl docs </font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt; if you haven&#39;t done this before.</font>    </p>
<br>      
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">I&#39;ve just finished trying this and I still get an error when Asterisk tries to connect. &nbsp;I have a couple other things I need to try &#40;I need to try to adjust my CA a little bit&#41;&#44; but if anyone else has other suggestions for me&#44; I&#39;d appreciate it.</font>    </p>
<br>      
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt;&gt; I&#39;ve tried to use tcpdump to see this data&#44; but tcpdump doesn&#39;t grab the </font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt;&gt; full packet&#44; it truncates it at a certain point&#44; so I can&#39;t see the </font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt;&gt; data.</font>    </p>
<br>      
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt; Try doing your tcpdump with &quot;&#8209;s 0&quot;&nbsp;&#8209;&nbsp;it tells tcpdump to &quot;snarf&quot; the whole </font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt; packet</font>    </p>
<br>      
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt; Even better&#44; use wireshark &#40;the new name for ethereal&#41;. It&#39;ll do a very </font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt; nice job &#40;I tend to find better than tcpdump&#41; at showing you the contents </font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt; of you ldap queries and responses.</font>    </p>
<br>      
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">I was using ethereal to interpret the data&#44; but my servers don&#39;t have X on them so it&#39;s hard to run Ethereal or Wireshark directly on the server. &nbsp;So&#44; I use tcpdump to capture to a file&#44; then copy to my workstation and use Ethereal to open it.</font>    </p>
<br>      <br>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt; I haven&#39;t gotten around to playing with direct integration with asterisk </font>    </p>
    <p style="margin-top: 0; margin-bottom: 0">
      <font size="2" face="Dialog">&gt; and ldap&#44; so I can&#39;t help on your other issues.</font>    </p>
  <br>Nick&nbsp;Couchman<BR>Systems&nbsp;Integrator<BR>SEAKR&nbsp;Engineering,&nbsp;Inc.<BR>6221&nbsp;South&nbsp;Racine&nbsp;Circle<BR>Centennial,&nbsp;CO&nbsp;80111<BR>Main:&nbsp;(303)&nbsp;790-8499<BR>Fax:&nbsp;(303)&nbsp;790-8720<BR>Web:&nbsp;<a href="http://www.seakr.com">http://www.seakr.com</a><BR><BR><br><br></body>
</html>