<p dir="ltr">Yes they are running. Server 1 can syn to server2 but error at server 2 like this.</p>
<div class="gmail_quote">2014/7/3 下午10:14 於 "Rob Crittenden" <<a href="mailto:rcritten@redhat.com">rcritten@redhat.com</a>> 寫道:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">
Please keep relies on the list.<br>
<br>
<a href="mailto:barrykfl@gmail.com">barrykfl@gmail.com</a> wrote:<br>
> I saw the error beloe and errpr log is it related ?<br>
><br>
> 29/Jun/2014:02:00:58 +0800] slapd_ldap_sasl_interactive_bind - Error:<br>
> could not perform interactive bind for id [] mech [GSSAPI]: LDAP error<br>
> -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified<br>
> GSS failure.  Minor code may provide more information (Credentials cache<br>
> file '/tmp/krb5cc_492' not found)) errno 0 (Success)<br>
> [29/Jun/2014:02:00:58 +0800] slapi_ldap_bind - Error: could not perform<br>
> interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>
<br>
I believe this is fairly normal on a new startup. It has to start<br>
somewhere. The expired ticket errors below are unexpected since there<br>
are so many of them. Is your KDC running?<br>
<br>
ipactl status<br>
<br>
rob<br>
<br>
><br>
><br>
> 2014-07-02 14:15 GMT+08:00 <<a href="mailto:barrykfl@gmail.com">barrykfl@gmail.com</a> <mailto:<a href="mailto:barrykfl@gmail.com">barrykfl@gmail.com</a>>>:<br>
><br>
><br>
>     this is the error log i found at <a href="http://2.abc.com" target="_blank">2.abc.com</a> <<a href="http://2.abc.com" target="_blank">http://2.abc.com</a>><br>
><br>
>     [30/Jun/2014:12:51:31 +0800] slapd_ldap_sasl_interactive_bind -<br>
>     Error: could not perform interactive bind for id [] mech [GSSAPI]:<br>
>     LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI<br>
>     Error: Unspecified GSS failure.  Minor code may provide more<br>
>     information (Ticket expired)) errno 0 (Success)<br>
>     [30/Jun/2014:12:51:31 +0800] slapd_ldap_sasl_interactive_bind -<br>
>     Error: could not perform interactive bind for id [] mech [GSSAPI]:<br>
>     LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI<br>
>     Error: Unspecified GSS failure.  Minor code may provide more<br>
>     information (Ticket expired)) errno 0 (Success)<br>
>     [30/Jun/2014:12:51:31 +0800] slapi_ldap_bind - Error: could not<br>
>     perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>
>     [30/Jun/2014:12:51:31 +0800] NSMMReplicationPlugin -<br>
>     agmt="cn=<a href="http://meTo1.abc.com" target="_blank">meTo1.abc.com</a> <<a href="http://meTo1.abc.com" target="_blank">http://meTo1.abc.com</a>>" (central:389):<br>
>     Replication bind with GSSAPI auth failed: LDAP error -2 (Local<br>
>     error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS<br>
>     failure.  Minor code may provide more information (Ticket expired))<br>
>     [30/Jun/2014:12:51:34 +0800] slapd_ldap_sasl_interactive_bind -<br>
>     Error: could not perform interactive bind for id [] mech [GSSAPI]:<br>
>     LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI<br>
>     Error: Unspecified GSS failure.  Minor code may provide more<br>
>     information (Ticket expired)) errno 0 (Success)<br>
>     [30/Jun/2014:12:51:35 +0800] slapd_ldap_sasl_interactive_bind -<br>
>     Error: could not perform interactive bind for id [] mech [GSSAPI]:<br>
>     LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI<br>
>     Error: Unspecified GSS failure.  Minor code may provide more<br>
>     information (Ticket expired)) errno 0 (Success)<br>
>     [30/Jun/2014:12:51:35 +0800] slapi_ldap_bind - Error: could not<br>
>     perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>
>     [30/Jun/2014:12:51:40 +0800] slapd_ldap_sasl_interactive_bind -<br>
>     Error: could not perform interactive bind for id [] mech [GSSAPI]:<br>
>     LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI<br>
>     Error: Unspecified GSS failure.  Minor code may provide more<br>
>     information (Ticket expired)) errno 0 (Success)<br>
>     [30/Jun/2014:12:51:40 +0800] slapd_ldap_sasl_interactive_bind -<br>
>     Error: could not perform interactive bind for id [] mech [GSSAPI]:<br>
>     LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI<br>
>     Error: Unspecified GSS failure.  Minor code may provide more<br>
>     information (Ticket expired)) errno 0 (Success)<br>
>     [30/Jun/2014:12:51:40 +0800] slapi_ldap_bind - Error: could not<br>
>     perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>
><br>
><br>
>     2014-07-02 12:32 GMT+08:00 <<a href="mailto:barrykfl@gmail.com">barrykfl@gmail.com</a><br>
>     <mailto:<a href="mailto:barrykfl@gmail.com">barrykfl@gmail.com</a>>>:<br>
><br>
>         yes on node 1 it is happening only node2 fail connect<br>
><br>
>         ipa-replica-manage list <a href="http://2.abc.com" target="_blank">2.abc.com</a> <<a href="http://2.abc.com" target="_blank">http://2.abc.com</a>><br>
>         Directory Manager password:<br>
><br>
>         <a href="http://1.abc.com" target="_blank">1.abc.com</a> <<a href="http://1.abc.com" target="_blank">http://1.abc.com</a>>: replica<br>
><br>
><br>
><br>
>         2014-06-30 20:59 GMT+08:00 Rob Crittenden <<a href="mailto:rcritten@redhat.com">rcritten@redhat.com</a><br>
>         <mailto:<a href="mailto:rcritten@redhat.com">rcritten@redhat.com</a>>>:<br>
><br>
>             Barry wrote:<br>
>             > Hi:<br>
>             ><br>
>             > Server 1 and Sever 2 is cluster master master orginally ,<br>
>             but server 2<br>
>             > fail to connect server1 ,.<br>
>             ><br>
>             > ipa-replica-manage list shown Can't contact LDAP server<br>
>             ><br>
>             > But as server1 it is ok  master server1 master server2 ,<br>
>             ><br>
>             > It seem affect if update on server 1 then it syn to<br>
>             server2 no problem<br>
>             > but sometimes if modfy in server2 if fail to update server1.<br>
>             ><br>
>             > Any idea to rebuild mutual relationship.?<br>
><br>
>             The first step is to diagnose what is wrong. I've already<br>
>             suggested a<br>
>             few things,<br>
>             <a href="https://www.redhat.com/archives/freeipa-users/2014-June/msg00105.html" target="_blank">https://www.redhat.com/archives/freeipa-users/2014-June/msg00105.html</a><br>
><br>
>             rob<br>
><br>
>             --<br>
>             Manage your subscription for the Freeipa-users mailing list:<br>
>             <a href="https://www.redhat.com/mailman/listinfo/freeipa-users" target="_blank">https://www.redhat.com/mailman/listinfo/freeipa-users</a><br>
>             Go To <a href="http://freeipa.org" target="_blank">http://freeipa.org</a> for more info on the project<br>
><br>
><br>
><br>
><br>
<br>
</blockquote></div>