<div dir="ltr"><div><div><div><div><div><div>Hi,<br><br>We have a problem with IPA going out of service every now and then. There seems to be two kinds of situations:<br><br></div>1) The connection between named and dirsrv fails. Named can resolve external names but the domain managed by IPA does not resolve any names. named cannot be stopped. After killing the process and restarting the issue is resolved.<br>
</div><div><br></div>2) Sometimes the situation is more severe and also dirsrv is unresponsive. The solution then seems to be restarting both named and dirsrv (individually or through the 'ipa' service).<br><br></div>
<div>Regarding #1 the file /var/log/messages contains the following:<br><br>Jun 16 03:22:23 ipa named[7295]: received control channel command 'reload'<br>Jun 16 03:22:23 ipa named[7295]: loading configuration from '/etc/named.conf'<br>
Jun 16 03:22:23 ipa named[7295]: using default UDP/IPv4 port range: [1024, 65535]<br>Jun 16 03:22:23 ipa named[7295]: using default UDP/IPv6 port range: [1024, 65535]<br>Jun 16 03:22:23 ipa named[7295]: sizing zone task pool based on 6 zones<br>
Jun 16 03:22:23 ipa named[7295]: GSSAPI Error: Unspecified GSS failure.  Minor code may provide more information (Ticket expired)<br>Jun 16 03:22:23 ipa named[7295]: bind to LDAP server failed: Local error<br><br></div><div>
The reload is triggered by logrotate. For some reason authentication fails, and the IPA domain is no longer resolvable.<br></div><div><br></div><div>I haven't discovered a pattern how often these problems occur. Maybe once a week or two.<br>
</div><div><br></div>FreeIPA master running on CentOS 6.5 has been configured with the default settings. In addition a single replica has been added.<br><br></div>Any ideas where I should look for the source of the problem? <br>
<br></div>Thank you in advance!<br></div><div><br clear="all"><div><div><div><div><div><div>Best regards,<br>Thomas<br></div></div></div></div></div></div></div></div>