<html><body><p>  Has anyone seen these before?<br><br><br><br>First Master IPA DNS logs show:   Looks like the host names are getting the domain twice domain.local.domain.local<br><br><br>client 10.x.x.x#58094: query failed (SERVFAIL) for server1.domain.local.domain.local/IN/AAAA at query.c:6569<br>timeout in ldap_pool_getconnection(): try to raise 'connections' parameter; potential deadlock?<br>client 10.x.x.x#44147: query failed (SERVFAIL) for x.x.x.10.in-addr.arpa/IN/PTR at query.c:6569<br>timeout in ldap_pool_getconnection(): try to raise 'connections' parameter; potential deadlock?<br>client 10.x.x.x#56466: query failed (SERVFAIL) for x.x.x.10.in-addr.arpa/IN/PTR at query.c:6569<br>timeout in ldap_pool_getconnection(): try to raise 'connections' parameter; potential deadlock?<br>client 10.x.x.x53367: query failed (SERVFAIL) for server2.domain.local.domain.local/IN/A at query.c:6569<br>timeout in ldap_pool_getconnection(): try to raise 'connections' parameter; potential deadlock?<br>client 10.x.x.x#53367: query failed (SERVFAIL) for server2.domain.local.domain.local/IN/AAAA at query.c:6569<br><br><br><br>So enrolls are failing at this point when tyring to enroll to a replica:<br><br>[bob@server1 log]# ipa-client-install â€“enable-dns-updates <br>Discovery was successful!<br>Hostname: server1.watson.local<br>Realm: DOMAIN.LOCAL<br>DNS Domain: domain.local<br>IPA Server: ipareplica.domain.local<br>BaseDN: dc=domain,dc=local<br><br>Continue to configure the system with these values? [no]: yes<br>User authorized to enroll computers: bob<br>Synchronizing time with KDC...<br>Password for bob@DOMAIN.LOCAL: <br>Successfully retrieved CA cert<br>    Subject:     CN=Certificate Authority,O=DOMAIN.LOCAL<br>    Issuer:      CN=Certificate Authority,O=DOMAIN.LOCAL<br>    Valid From:  Tue Jan 06 19:37:09 2015 UTC<br>    Valid Until: Sat Jan 06 19:37:09 2035 UTC<br><br>Enrolled in IPA realm DOMAIN.LOCAL<br>Attempting to get host TGT...<br>Created /etc/ipa/default.conf<br>New SSSD config will be created<br>Configured sudoers in /etc/nsswitch.conf<br>Configured /etc/sssd/sssd.conf<br>Configured /etc/krb5.conf for IPA realm DOMAIN.LOCAL<br>trying <a href="https://rtpvxl0069.watson.local/ipa/xml">https://ipareplica.domain.local/ipa/xml</a><br>Cannot connect to the server due to Kerberos error: Kerberos error: Kerberos error: ('Unspecified GSS failure.  Minor code may provide more information', 851968)/('KDC returned error string: PROCESS_TGS', -1765328324)/. Trying with delegate=True<br>trying <a href="https://rtpvxl0069.watson.local/ipa/xml">https://ipareplica.domain.local/ipa/xml</a><br>Second connect with delegate=True also failed: Kerberos error: Kerberos error: ('Unspecified GSS failure.  Minor code may provide more information', 851968)/('KDC returned error string: PROCESS_TGS', -1765328324)/<br>Cannot connect to the IPA server XML-RPC interface: Kerberos error: Kerberos error: ('Unspecified GSS failure.  Minor code may provide more information', 851968)/('KDC returned error string: PROCESS_TGS', -1765328324)/<br>Installation failed. Rolling back changes.<br>Unenrolling client from IPA server<br>Unenrolling host failed: Error obtaining initial credentials: Generic error (see e-text).<br><br>Removing Kerberos service principals from /etc/krb5.keytab<br>Disabling client Kerberos and LDAP configurations<br>Redundant SSSD configuration file /etc/sssd/sssd.conf was moved to /etc/sssd/sssd.conf.deleted<br>Restoring client configuration files<br>nscd daemon is not installed, skip configuration<br>nslcd daemon is not installed, skip configuration<br>Client uninstall complete.<br><br><br>Sean Hogan<br><br><br><br><br><br><img width="16" height="16" src="cid:2__=88BBF54ADFF4633B8f9e8a93df938690918c88B@" border="0" alt="Inactive hide details for Sean Hogan---06/20/2016 12:49:27 PM---Also seeing this in the upgrade log on the first master but not"><font color="#424282">Sean Hogan---06/20/2016 12:49:27 PM---Also seeing this in the upgrade log on the first master but not on the 7 ipas. ERROR Failed to resta</font><br><br><font size="2" color="#5F5F5F">From:        </font><font size="2">Sean Hogan/Durham/IBM</font><br><font size="2" color="#5F5F5F">To:        </font><font size="2">Sean Hogan/Durham/IBM@IBMUS</font><br><font size="2" color="#5F5F5F">Cc:        </font><font size="2">freeipa-users <freeipa-users@redhat.com></font><br><font size="2" color="#5F5F5F">Date:        </font><font size="2">06/20/2016 12:49 PM</font><br><font size="2" color="#5F5F5F">Subject:        </font><font size="2">Re: [Freeipa-users] IPA 3.0.47 to 3.0.50 Upgrade problem</font><br><hr width="100%" size="2" align="left" noshade style="color:#8091A5; "><br><br>Also seeing this in the upgrade log on the first master but not on the 7 ipas.<br><br>ERROR Failed to restart named: Command '/sbin/service named restart ' returned non-zero exit status 7 <br><br><br>which led me to <br><br><a href="https://bugzilla.redhat.com/show_bug.cgi?id=895298">https://bugzilla.redhat.com/show_bug.cgi?id=895298</a><br><br><br><br><br><br>Sean Hogan<br><br><br><br><br><br><img width="16" height="16" src="cid:2__=88BBF54ADFF4633B8f9e8a93df938690918c88B@" border="0" alt="Inactive hide details for Sean Hogan---06/20/2016 11:46:54 AM---Hi All..   I thought we fixed this issue by rebooting the KVM h"><font color="#424282">Sean Hogan---06/20/2016 11:46:54 AM---Hi All..   I thought we fixed this issue by rebooting the KVM host but it is showing</font><br><br><font size="2" color="#5F5F5F">From:        </font><font size="2">Sean Hogan/Durham/IBM@IBMUS</font><br><font size="2" color="#5F5F5F">To:        </font><font size="2">freeipa-users <freeipa-users@redhat.com></font><br><font size="2" color="#5F5F5F">Date:        </font><font size="2">06/20/2016 11:46 AM</font><br><font size="2" color="#5F5F5F">Subject:        </font><font size="2">Re: [Freeipa-users] IPA 3.0.47 to 3.0.50 Upgrade problem</font><br><font size="2" color="#5F5F5F">Sent by:        </font><font size="2">freeipa-users-bounces@redhat.com</font><br><hr width="100%" size="2" align="left" noshade style="color:#8091A5; "><br><br><br><font size="4">Hi All.. <br><br>I thought we fixed this issue by rebooting the KVM host but it is showing again. Our First Master IPA is being rebooted 2 -5 times a day now just to keep it alive. <br><br>What we are seeing:<br><br>God@FirstMaster log]# kinit admin<br>kinit: Cannot contact any KDC for realm 'Domain.LOCAL' while getting initial credentials<br><br>DNS is not working as nslookup is failing to a replica.... think once we lose DNS it all goes down hill which makes sense.<br><br>[god@FirstMaster log]# ipactl stop -----> Just hangs forever.. no replies.. no error.. nothing<br><br>I try service named stop and nothing happens<br><br>I have the box hard shutdown from KVM console. Reboot it and it works for a little while but eventually back to same behavior. <br><br>At this point I can service named stop and it responds... ipactl status and it responds.. but when if I try service named restart I get <br><br>[god@FirstMaster log]# service named stop<br>Stopping named: ...... <br><br>[god@Firstmaster log]# service named start<br>Starting named: [FAILED]<br><br>[god@FirstMaster log]# service named status<br>rndc: connect failed: 127.0.0.1#953: connection refused<br>named dead but pid file exists<br><br>Rebooted box and it is hung on shutting down domain-local and never fully shuts down.. have to get it hard shutdown again. <br>During an attempt to gracefully shut down we see this<br><br>Shutting Down dirsrv:<br>PKI-IPA OK<br>DOMAIN-LOCAL FAILED<br>*** Error: 1 instance(s) unsuccessfully stopped FAILED<br><br>Then it moves on to shut other things down and returns to dirsrv<br>Shutting Down dirsrv:<br>PKI-IPA....server already stopped FAILED {Makes sense.. it died earlier}<br>DOMAIN-LOCAL... {this sits here til we hard shutdown}<br><br><br><br>bind-libs-9.8.2-0.47.rc1.el6.x86_64<br>bind-9.8.2-0.47.rc1.el6.x86_64<br>bind-utils-9.8.2-0.47.rc1.el6.x86_64<br><br><br>ipa-client-3.0.0-50.el6.1.x86_64<br>ipa-server-selinux-3.0.0-50.el6.1.x86_64<br>ipa-server-3.0.0-50.el6.1.x86_64<br>sssd-ipa-1.13.3-22.el6.x86_64<br><br><br>/var/log/dirsrv/slapd-DOMAIN-LOCAL<br>[20/Jun/2016:13:29:06 -0400] - 389-Directory/1.2.11.15 B2016.063.2110 starting up<br>[20/Jun/2016:13:29:06 -0400] schema-compat-plugin - warning: no entries set up under cn=computers, cn=compat,dc=domain,dc=local<br>[20/Jun/2016:13:29:07 -0400] NSMMReplicationPlugin - ruv_compare_ruv: RUV [database RUV] does not contain element [{replica 7} 55ca26a0000900070000 5688d8e6001000070000] which is present in RUV [changelog max RUV]<br>[20/Jun/2016:13:29:07 -0400] NSMMReplicationPlugin - replica_check_for_data_reload: Warning: for replica dc=domain,dc=local there were some differences between the changelog max RUV and the database RUV. If there are obsolete elements in the database RUV, you should remove them using the CLEANALLRUV task. If they are not obsolete, you should check their status to see why there are no changes from those servers in the changelog.<br>[20/Jun/2016:13:29:07 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:29:07 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:29:07 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:29:07 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:29:07 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:29:07 -0400] NSMMReplicationPlugin - agmt="cn=meToserver8.domain.local" (server8:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:29:07 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:29:07 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:29:07 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:29:07 -0400] NSMMReplicationPlugin - agmt="cn=meToserver9.domain.local" (server9:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:29:07 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:29:07 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:29:07 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:29:07 -0400] NSMMReplicationPlugin - agmt="cn=meToserver3.domain.local" (server3:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:29:07 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:29:07 -0400] - slapd started. Listening on All Interfaces port 389 for LDAP requests<br>[20/Jun/2016:13:29:07 -0400] - Listening on All Interfaces port 636 for LDAPS requests<br>[20/Jun/2016:13:29:07 -0400] - Listening on /var/run/slapd-DOMAIN-LOCAL.socket for LDAPI requests<br>[20/Jun/2016:13:29:07 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:29:07 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:29:07 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:29:07 -0400] NSMMReplicationPlugin - agmt="cn=meToserver4.domain.local" (server4:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:29:07 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:29:07 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:29:07 -0400] NSMMReplicationPlugin - agmt="cn=meTo1server.domain.local" (1server:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:29:07 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:29:07 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:29:07 -0400] NSMMReplicationPlugin - agmt="cn=meToserver7.domain.local" (server7:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:29:07 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 0 (Success)<br>[20/Jun/2016:13:29:07 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:29:07 -0400] NSMMReplicationPlugin - agmt="cn=meToserver2.domain.local" (server2:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:29:10 -0400] NSMMReplicationPlugin - agmt="cn=meToserver9.domain.local" (server9:389): Replication bind with GSSAPI auth resumed<br>[20/Jun/2016:13:29:10 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error 49 (Invalid credentials) (SASL(-13): authentication failure: GSSAPI Failure: gss_accept_sec_context) errno 0 (Success)<br>[20/Jun/2016:13:29:10 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error 49 (Invalid credentials)<br>[20/Jun/2016:13:29:10 -0400] NSMMReplicationPlugin - agmt="cn=meToserver3.domain.local" (server3:389): Replication bind with GSSAPI auth failed: LDAP error 49 (Invalid credentials) (SASL(-13): authentication failure: GSSAPI Failure: gss_accept_sec_context)<br>[20/Jun/2016:13:29:10 -0400] NSMMReplicationPlugin - agmt="cn=meToserver2.domain.local" (server2:389): Replication bind with GSSAPI auth resumed<br>[20/Jun/2016:13:29:10 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:29:10 -0400] NSMMReplicationPlugin - agmt="cn=meToserver8.domain.local" (server8:389): Replication bind with GSSAPI auth resumed<br>[20/Jun/2016:13:29:10 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (No credentials cache found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:29:10 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:29:10 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (No credentials cache found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:29:10 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:29:16 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error 49 (Invalid credentials) (SASL(-13): authentication failure: GSSAPI Failure: gss_accept_sec_context) errno 0 (Success)<br>[20/Jun/2016:13:29:16 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error 49 (Invalid credentials)<br>[20/Jun/2016:13:59:00 -0400] - 389-Directory/1.2.11.15 B2016.063.2110 starting up<br>[20/Jun/2016:13:59:00 -0400] - Detected Disorderly Shutdown last time Directory Server was running, recovering database.<br>[20/Jun/2016:13:59:01 -0400] schema-compat-plugin - warning: no entries set up under cn=computers, cn=compat,dc=domain,dc=local<br>[20/Jun/2016:13:59:48 -0400] NSMMReplicationPlugin - ruv_compare_ruv: RUV [database RUV] does not contain element [{replica 7} 55ca26a0000900070000 5688d8e6001000070000] which is present in RUV [changelog max RUV]<br>[20/Jun/2016:13:59:48 -0400] NSMMReplicationPlugin - replica_check_for_data_reload: Warning: for replica dc=domain,dc=local there were some differences between the changelog max RUV and the database RUV. If there are obsolete elements in the database RUV, you should remove them using the CLEANALLRUV task. If they are not obsolete, you should check their status to see why there are no changes from those servers in the changelog.<br>[20/Jun/2016:13:59:48 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:59:48 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:59:48 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:59:48 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:59:48 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:59:48 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:59:48 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:59:48 -0400] NSMMReplicationPlugin - agmt="cn=meToserver9.domain.local" (server9:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:59:48 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:59:48 -0400] NSMMReplicationPlugin - agmt="cn=meToserver8.domain.local" (server8:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:59:48 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:59:48 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:59:48 -0400] NSMMReplicationPlugin - agmt="cn=meTobldvxl0011.domain.local" (1server:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:59:48 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:59:48 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:59:48 -0400] NSMMReplicationPlugin - agmt="cn=meToserver3.domain.local" (server3:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:59:48 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:59:48 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:59:48 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:59:48 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:59:48 -0400] NSMMReplicationPlugin - agmt="cn=meToserver7.domain.local" (server7:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:59:48 -0400] - slapd started. Listening on All Interfaces port 389 for LDAP requests<br>[20/Jun/2016:13:59:48 -0400] - Listening on All Interfaces port 636 for LDAPS requests<br>[20/Jun/2016:13:59:48 -0400] - Listening on /var/run/slapd-DOMAIN-LOCAL.socket for LDAPI requests<br>[20/Jun/2016:13:59:48 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:59:48 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:59:48 -0400] NSMMReplicationPlugin - agmt="cn=meToserver4.domain.local" (server4:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:59:48 -0400] set_krb5_creds - Could not get initial credentials for principal [ldap/server1.domain.local@DOMAIN.LOCAL] in keytab [FILE:/etc/dirsrv/ds.keytab]: -1765328228 (Cannot contact any KDC for requested realm)<br>[20/Jun/2016:13:59:48 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found)) errno 0 (Success)<br>[20/Jun/2016:13:59:48 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:59:48 -0400] NSMMReplicationPlugin - agmt="cn=meToserver2.domain.local" (server2:389): Replication bind with GSSAPI auth failed: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Credentials cache file '/tmp/krb5cc_495' not found))<br>[20/Jun/2016:13:59:51 -0400] NSMMReplicationPlugin - agmt="cn=meToserver8.domain.local" (server8:389): Replication bind with GSSAPI auth resumed<br>[20/Jun/2016:13:59:51 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error 49 (Invalid credentials) (SASL(-13): authentication failure: GSSAPI Failure: gss_accept_sec_context) errno 0 (Success)<br>[20/Jun/2016:13:59:51 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error 49 (Invalid credentials)<br>[20/Jun/2016:13:59:51 -0400] NSMMReplicationPlugin - agmt="cn=meToserver3.domain.local" (server3:389): Replication bind with GSSAPI auth failed: LDAP error 49 (Invalid credentials) (SASL(-13): authentication failure: GSSAPI Failure: gss_accept_sec_context)<br>[20/Jun/2016:13:59:51 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (No credentials cache found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:59:51 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:59:51 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (No credentials cache found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:59:51 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:59:51 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (No credentials cache found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:59:51 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:59:51 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (No credentials cache found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:59:51 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:59:51 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (No credentials cache found)) errno 2 (No such file or directory)<br>[20/Jun/2016:13:59:51 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[20/Jun/2016:13:59:57 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error 49 (Invalid credentials) (SASL(-13): authentication failure: GSSAPI Failure: gss_accept_sec_context) errno 0 (Success)<br>[20/Jun/2016:13:59:57 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error 49 (Invalid credentials)<br>[20/Jun/2016:13:59:57 -0400] NSMMReplicationPlugin - agmt="cn=meToserver2.domain.local" (server2:389): Replication bind with GSSAPI auth resumed<br><br><br><br><br><br>Sean Hogan<br><br><br><br><br></font><img src="cid:2__=88BBF54ADFF4633B8f9e8a93df938690918c88B@" width="16" height="16" alt="Inactive hide details for Sean Hogan---06/02/2016 09:24:39 AM---Hello All, Recently went from RHEL 6.7 IPA 3.0.47 to 6.8 IPA 3."><font size="4" color="#424282">Sean Hogan---06/02/2016 09:24:39 AM---Hello All, Recently went from RHEL 6.7 IPA 3.0.47 to 6.8 IPA 3.0.50. I also think (not sure on this</font><font size="4"><br></font><font color="#5F5F5F"><br>From: </font>Sean Hogan/Durham/IBM<font color="#5F5F5F"><br>To: </font>freeipa-users <freeipa-users@redhat.com><font color="#5F5F5F"><br>Date: </font>06/02/2016 09:24 AM<font color="#5F5F5F"><br>Subject: </font>IPA 3.0.47 to 3.0.50 Upgrade problem <font size="4"><br></font><hr width="100%" size="2" align="left" noshade style="color:#000000; "><font size="4"><br><br>Hello All,<br><br>Recently went from RHEL 6.7 IPA 3.0.47 to 6.8 IPA 3.0.50. I also think (not sure on this yet) that they changed ntp.. ntp used to point at my ipas.. but they look like they are now pointing elsewhere. Everything was stable at 6.7 3.0.47 pointing to IPA for NTP. However.. they all seem to have the same date.<br><br><br>My master first IPA is acting up. Replication is off, kerberos seems to be off, DNS is off and I think IPA in general on it is toast.<br>We do have 8 IPAs.. only FirstMaster is acting up it seems right now and all either running on KVM or ESXI.<br><br><br>[God@FirstMasterIPA slapd-DOMAIN-LOCAL]# kinit admin<br>kinit: Generic error (see e-text) while getting initial credential<br><br><br>slapd-DOMAIN-LOCAL<br>[01/Jun/2016:18:25:43 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (Cannot contact any KDC for realm 'DOMAIN.LOCAL')) errno 115 (Operation now in progress)<br>[01/Jun/2016:18:25:43 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[01/Jun/2016:18:25:48 -0400] NSMMReplicationPlugin - agmt="cn=meToipaserv2.domain.local" (ipaserv2:389): Replication bind with GSSAPI auth resumed<br>[01/Jun/2016:18:25:48 -0400] NSMMReplicationPlugin - agmt="cn=meToipaserv3.domain.local" (ipaserv3:389): Replication bind with GSSAPI auth resumed<br>[01/Jun/2016:18:25:48 -0400] NSMMReplicationPlugin - agmt="cn=meToipaserv4.domain.local" (ipaserv4:389): Replication bind with GSSAPI auth resumed<br>[01/Jun/2016:18:25:48 -0400] NSMMReplicationPlugin - agmt="cn=meToipaserv5.domain.local" (ipaserv5:389): Replication bind with GSSAPI auth resumed<br>[01/Jun/2016:18:28:04 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error 49 (Invalid credentials) (SASL(-13): authentication failure: GSSAPI Failure: gss_accept_sec_context) errno 0 (Success)<br>[01/Jun/2016:18:28:04 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error 49 (Invalid credentials)<br>[01/Jun/2016:18:28:13 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (No credentials cache found)) errno 2 (No such file or directory)<br>[01/Jun/2016:18:28:13 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[01/Jun/2016:18:33:03 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error 49 (Invalid credentials) (SASL(-13): authentication failure: GSSAPI Failure: gss_accept_sec_context) errno 0 (Success)<br>[01/Jun/2016:18:33:03 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error 49 (Invalid credentials)<br>[01/Jun/2016:18:33:18 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error -2 (Local error) (SASL(-1): generic failure: GSSAPI Error: Unspecified GSS failure. Minor code may provide more information (No credentials cache found)) errno 2 (No such file or directory)<br>[01/Jun/2016:18:33:18 -0400] slapi_ldap_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: error -2 (Local error)<br>[01/Jun/2016:18:38:03 -0400] slapd_ldap_sasl_interactive_bind - Error: could not perform interactive bind for id [] mech [GSSAPI]: LDAP error 49 (Invalid credentials) (SASL(-13): authentication failure: GSSAPI Failure: gss_accept_sec_context) errno 0 (Success)<br><br><br>[God@FirstMasterIPA slapd-DOMAIN-LOCAL]# ipa-replica-manage -v list --------------> just hangs and never returns<br><br><br>[God@FirstMasterIPA slapd-DOMAIN-LOCAL]# ipactl start ------------->Just hangs here as well.. never gets to the KDC.<br><br>Starting Directory Service<br>Starting dirsrv: <br>PKI-IPA... already running [ OK ]<br>DOMAIN-LOCAL... already running [ OK ]<br><br><br>If I run nslookup it fails over to a Replica for the DNS resolution instead of resolving ips itself.<br><br><br><br>PKI log shows a bunch of this:<br>[02/Jun/2016:11:15:25 -0400] NSMMReplicationPlugin - agmt="cn=masterAgreement1-ipaserver2.domain.local-pki-ca" (ipaserver2:7389): Replication bind with SIMPLE auth failed: LDAP error -1 (Can't contact LDAP server) ((null))<br>[02/Jun/2016:11:15:34 -0400] NSMMReplicationPlugin - agmt="cn=masterAgreement1-ipaserver2.domain.local-pki-ca" (ipaserver2:7389): Replication bind with SIMPLE auth resumed<br>[02/Jun/2016:11:16:36 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:11:16:51 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 107 (Transport endpoint is not connected)<br>[02/Jun/2016:11:21:51 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:11:22:06 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 107 (Transport endpoint is not connected)<br>[02/Jun/2016:11:26:36 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:11:26:41 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 107 (Transport endpoint is not connected)<br>[02/Jun/2016:11:31:36 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:11:31:41 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 107 (Transport endpoint is not connected)<br>[02/Jun/2016:11:36:36 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:11:36:41 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 107 (Transport endpoint is not connected)<br>[02/Jun/2016:11:41:46 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:11:41:51 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 107 (Transport endpoint is not connected)<br>[02/Jun/2016:11:45:16 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:11:45:16 -0400] NSMMReplicationPlugin - agmt="cn=masterAgreement1-ipaserver3.domain.local-pki-ca" (ipaserver3:7389): Replication bind with SIMPLE auth failed: LDAP error -1 (Can't contact LDAP server) ((null))<br>[02/Jun/2016:11:45:25 -0400] NSMMReplicationPlugin - agmt="cn=masterAgreement1-ipaserver3.domain.local-pki-ca" (ipaserver3:7389): Replication bind with SIMPLE auth resumed<br>[02/Jun/2016:11:46:51 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:11:46:56 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 107 (Transport endpoint is not connected)<br>[02/Jun/2016:11:51:36 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:11:51:41 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 107 (Transport endpoint is not connected)<br>[02/Jun/2016:11:56:46 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:11:56:51 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 107 (Transport endpoint is not connected)<br>[02/Jun/2016:12:01:36 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:12:01:41 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 107 (Transport endpoint is not connected)<br>[02/Jun/2016:12:05:33 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:12:05:33 -0400] NSMMReplicationPlugin - agmt="cn=masterAgreement1-ipaserver3.domain.local-pki-ca" (ipaserver3:7389): Replication bind with SIMPLE auth failed: LDAP error -1 (Can't contact LDAP server) ((null))<br>[02/Jun/2016:12:06:01 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br>[02/Jun/2016:12:06:06 -0400] NSMMReplicationPlugin - agmt="cn=masterAgreement1-ipaserver3.domain.local-pki-ca" (ipaserver3:7389): Replication bind with SIMPLE auth resumed<br>[02/Jun/2016:12:06:31 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 107 (Transport endpoint is not connected)<br>[02/Jun/2016:12:06:41 -0400] slapi_ldap_bind - Error: could not send startTLS request: error -1 (Can't contact LDAP server) errno 0 (Success)<br><br><br><br><br>NTP seems OK<br>[God@FirstMasterIPA slapd-PKI-IPA]# date<br>Thu Jun 2 12:23:00 EDT 2016<br><br>[God@ipaserver3 ~]# date<br>Thu Jun 2 12:23:02 EDT 2016<br><br><br><br>Sean Hogan<br><br><br><br><br></font><tt>-- <br>Manage your subscription for the Freeipa-users mailing list:<br></tt><tt><a href="https://www.redhat.com/mailman/listinfo/freeipa-users">https://www.redhat.com/mailman/listinfo/freeipa-users</a></tt><tt><br>Go to </tt><tt><a href="http://freeipa.org">http://freeipa.org</a></tt><tt> for more info on the project</tt><br><br><br><BR>
</body></html>