<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.tetrain.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Saurabh</id>
	<title>TetraWiki - User contributions [en]</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.tetrain.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Saurabh"/>
	<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=Special:Contributions/Saurabh"/>
	<updated>2026-07-25T09:02:23Z</updated>
	<subtitle>User contributions</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:How_to_Implement_Sender_Restricted_Groups_on_Qmail-LDAP_environment.txt&amp;diff=2328</id>
		<title>File:How to Implement Sender Restricted Groups on Qmail-LDAP environment.txt</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:How_to_Implement_Sender_Restricted_Groups_on_Qmail-LDAP_environment.txt&amp;diff=2328"/>
		<updated>2016-05-30T02:54:09Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:SCEH]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;How to Implement Sender  Restricted Groups on Qmail-LDAP environment&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Contents==&lt;br /&gt;
&lt;br /&gt;
Sender Restricted Groups&lt;br /&gt;
When a Sender send a mail to the group , the Qmail see whether the sender is allowed to send the mail or not . Also Sends back a mail to the sender , for him to reply and release the mail to the group members . &lt;br /&gt;
&lt;br /&gt;
We add a users on mail group who can receive a mail when ever a sender send a mail on this group.&lt;br /&gt;
&lt;br /&gt;
Please have following example of Sender Restricted group implemented in LDAP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # everyone@sceh.net, everyone, sceh.net  &lt;br /&gt;
 dn: uid=everyone,ou=sceh.net,dc=sceh,dc=net&lt;br /&gt;
 objectClass: top&lt;br /&gt;
 objectClass: inetOrgPerson&lt;br /&gt;
 objectClass: qmailUser&lt;br /&gt;
 objectClass: phpQLAdminBranch&lt;br /&gt;
 accountStatus: active&lt;br /&gt;
 uid: everyone&lt;br /&gt;
 mailHost: mail.sceh.net&lt;br /&gt;
 cn: everyone&lt;br /&gt;
 mail: everyone@sceh.net&lt;br /&gt;
 mailMessageStore: sceh.net/everyone&lt;br /&gt;
 userPassword:: e0NSWVBUfUdQOXRXOFJxTUo3Tm8=&lt;br /&gt;
 deliveryMode: forward&lt;br /&gt;
 mail: everyone@sceh.net&lt;br /&gt;
 &#039;&#039;&#039;mailAlternateAddress: everyone-catchall@sceh.net&#039;&#039;&#039;&lt;br /&gt;
 mailMessageStore: sceh.net/everyone&lt;br /&gt;
 sn: everyone&lt;br /&gt;
 &#039;&#039;&#039;mailForwardingAddress&#039;&#039;&#039;: rahul@sceh.net&lt;br /&gt;
 mailForwardingAddress: abhilekh@sceh.net&lt;br /&gt;
 mailForwardingAddress: accounts@sceh.net&lt;br /&gt;
 mailForwardingAddress: akarora@sceh.net&lt;br /&gt;
 mailForwardingAddress: aksingh@sceh.net&lt;br /&gt;
 mailForwardingAddress: amreek@sceh.net&lt;br /&gt;
 mailForwardingAddress: anil.thakur@sceh.net&lt;br /&gt;
 mailForwardingAddress: anurag.mishra@sceh.net&lt;br /&gt;
 mailForwardingAddress: arun@sceh.net&lt;br /&gt;
 mailForwardingAddress: cashier@sceh.net&lt;br /&gt;
 mailForwardingAddress: counselling@sceh.net&lt;br /&gt;
 mailForwardingAddress: dipa@sceh.net&lt;br /&gt;
 mailForwardingAddress: gaurav.anand@sceh.net&lt;br /&gt;
 mailForwardingAddress: harigupta@sceh.net&lt;br /&gt;
 mailForwardingAddress: harish.kumar@sceh.net&lt;br /&gt;
 mailForwardingAddress: harsh@sceh.net&lt;br /&gt;
 mailForwardingAddress: johnny@sceh.net&lt;br /&gt;
 mailForwardingAddress: kalpana@sceh.net&lt;br /&gt;
 mailForwardingAddress: kiranmehta@sceh.net&lt;br /&gt;
 mailForwardingAddress: kksabharwal@sceh.net&lt;br /&gt;
 mailForwardingAddress: klbatra@sceh.net&lt;br /&gt;
 mailForwardingAddress: lab@sceh.net&lt;br /&gt;
 mailForwardingAddress: lokesh@sceh.net&lt;br /&gt;
 mailForwardingAddress: macharya@sceh.net&lt;br /&gt;
 mailForwardingAddress: manisha@sceh.net&lt;br /&gt;
 mailForwardingAddress: michael.choudhary@sceh.net&lt;br /&gt;
 mailForwardingAddress: monica@sceh.net&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Please note&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;objectClass: qmailGroup&#039;&#039;&#039;  is mandatory.&lt;br /&gt;
*The Restricted Sender is defined a email address by &#039;&#039;&#039;rfc822sender&#039;&#039;&#039; . The sender can belong to any domain . You can also define dnsender &lt;br /&gt;
* To Ensure that the mails generated by the sender are authentic in nature , &#039;&#039;&#039;senderconfirm: TRUE &#039;&#039;&#039;is specified . An return mail to the same ID will be generated by Qmail ( Qmail-secetary ) and the sender has to reply this mail to release the sent mail to Group .&lt;br /&gt;
&lt;br /&gt;
______________________________________________________&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;How to allow a user to send a mail on mail group&#039;&#039;&#039;.&lt;br /&gt;
&lt;br /&gt;
  Please have following example on below.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 #everyone, sceh.net, sceh.net&lt;br /&gt;
 dn: uid=everyone,ou=sceh.net,dc=sceh,dc=net&lt;br /&gt;
 objectClass: top&lt;br /&gt;
 objectClass: qmailUser&lt;br /&gt;
 objectClass: qmailGroup&lt;br /&gt;
 objectClass: inetOrgPerson&lt;br /&gt;
 membersonly: TRUE&lt;br /&gt;
 uid: everyone&lt;br /&gt;
 cn: everyone&lt;br /&gt;
 mail: everyone@sceh.net&lt;br /&gt;
 mailMessageStore: sceh.net/everyone&lt;br /&gt;
 userPassword:: e0NSWVBUfUdQOXRXOFJxTUo3Tm8=&lt;br /&gt;
 mailAlternateAddress: everyone-catchall@sceh.net&lt;br /&gt;
 mailMessageStore: sceh.net/everyone&lt;br /&gt;
 sn: everyone&lt;br /&gt;
 rfc822member: abhilekh@sceh.net&lt;br /&gt;
 rfc822member: accounts@sceh.net&lt;br /&gt;
 rfc822member: akarora@sceh.net&lt;br /&gt;
 rfc822member: aksingh@sceh.net&lt;br /&gt;
 rfc822member: amreek@sceh.net&lt;br /&gt;
 rfc822member: anil.thakur@sceh.net&lt;br /&gt;
 rfc822member: anurag.mishra@sceh.net&lt;br /&gt;
 rfc822member: arun@sceh.net&lt;br /&gt;
 rfc822member: cashier@sceh.net&lt;br /&gt;
 rfc822member: counselling@sceh.net&lt;br /&gt;
 rfc822member: dipa@sceh.net&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Please note &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;objectClass: qmailGroup&#039;&#039;&#039; is mandatory &lt;br /&gt;
* &#039;&#039;&#039;mailAlternateAddress&#039;&#039;&#039; – A catch all type of address needs to be created as shown in example &lt;br /&gt;
* The allow user is defined by &#039;&#039;&#039;rfc822member &#039;&#039;&#039;for ex.&#039;&#039;&#039;rfc822member: dipa@sceh.net&#039;&#039;&#039;&#039;&#039;&#039; . &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Referance =&lt;br /&gt;
* QLDAPGROUP file in Qmail Source after Qmail-LDAP patch Applied [[File:QLDAPGROUP.txt]]&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:How_to_Implement_Sender_Restricted_Groups_on_Qmail-LDAP_environment.txt&amp;diff=2327</id>
		<title>File:How to Implement Sender Restricted Groups on Qmail-LDAP environment.txt</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:How_to_Implement_Sender_Restricted_Groups_on_Qmail-LDAP_environment.txt&amp;diff=2327"/>
		<updated>2016-05-29T10:25:19Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:SCEH]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;How to Implement Sender  Restricted Groups on Qmail-LDAP environment&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Contents==&lt;br /&gt;
&lt;br /&gt;
Sender Restricted Groups&lt;br /&gt;
When a Sender send a mail to the group , the Qmail see whether the sender is allowed to send the mail or not . Also Sends back a mail to the sender , for him to reply and release the mail to the group members . &lt;br /&gt;
&lt;br /&gt;
We add a users on mail group who can receive a mail when ever a sender send a mail on this group.&lt;br /&gt;
&lt;br /&gt;
Please have following example of Sender Restricted group implemented in LDAP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # everyone@sceh.net, everyone, sceh.net  &lt;br /&gt;
 dn: uid=everyone,ou=sceh.net,dc=sceh,dc=net&lt;br /&gt;
 objectClass: top&lt;br /&gt;
 objectClass: inetOrgPerson&lt;br /&gt;
 objectClass: qmailUser&lt;br /&gt;
 objectClass: phpQLAdminBranch&lt;br /&gt;
 accountStatus: active&lt;br /&gt;
 uid: everyone&lt;br /&gt;
 mailHost: mail.sceh.net&lt;br /&gt;
 cn: everyone&lt;br /&gt;
 mail: everyone@sceh.net&lt;br /&gt;
 mailMessageStore: sceh.net/everyone&lt;br /&gt;
 userPassword:: e0NSWVBUfUdQOXRXOFJxTUo3Tm8=&lt;br /&gt;
 deliveryMode: forward&lt;br /&gt;
 mail: everyone@sceh.net&lt;br /&gt;
 &#039;&#039;&#039;mailAlternateAddress: everyone-catchall@sceh.net&#039;&#039;&#039;&lt;br /&gt;
 mailMessageStore: sceh.net/everyone&lt;br /&gt;
 sn: everyone&lt;br /&gt;
 &#039;&#039;&#039;mailForwardingAddress&#039;&#039;&#039;: rahul@sceh.net&lt;br /&gt;
 mailForwardingAddress: abhilekh@sceh.net&lt;br /&gt;
 mailForwardingAddress: accounts@sceh.net&lt;br /&gt;
 mailForwardingAddress: akarora@sceh.net&lt;br /&gt;
 mailForwardingAddress: aksingh@sceh.net&lt;br /&gt;
 mailForwardingAddress: amreek@sceh.net&lt;br /&gt;
 mailForwardingAddress: anil.thakur@sceh.net&lt;br /&gt;
 mailForwardingAddress: anurag.mishra@sceh.net&lt;br /&gt;
 mailForwardingAddress: arun@sceh.net&lt;br /&gt;
 mailForwardingAddress: cashier@sceh.net&lt;br /&gt;
 mailForwardingAddress: counselling@sceh.net&lt;br /&gt;
 mailForwardingAddress: dipa@sceh.net&lt;br /&gt;
 mailForwardingAddress: gaurav.anand@sceh.net&lt;br /&gt;
 mailForwardingAddress: harigupta@sceh.net&lt;br /&gt;
 mailForwardingAddress: harish.kumar@sceh.net&lt;br /&gt;
 mailForwardingAddress: harsh@sceh.net&lt;br /&gt;
 mailForwardingAddress: johnny@sceh.net&lt;br /&gt;
 mailForwardingAddress: kalpana@sceh.net&lt;br /&gt;
 mailForwardingAddress: kiranmehta@sceh.net&lt;br /&gt;
 mailForwardingAddress: kksabharwal@sceh.net&lt;br /&gt;
 mailForwardingAddress: klbatra@sceh.net&lt;br /&gt;
 mailForwardingAddress: lab@sceh.net&lt;br /&gt;
 mailForwardingAddress: lokesh@sceh.net&lt;br /&gt;
 mailForwardingAddress: macharya@sceh.net&lt;br /&gt;
 mailForwardingAddress: manisha@sceh.net&lt;br /&gt;
 mailForwardingAddress: michael.choudhary@sceh.net&lt;br /&gt;
 mailForwardingAddress: monica@sceh.net&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Please note&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;objectClass: qmailGroup&#039;&#039;&#039;  is mandatory.&lt;br /&gt;
*The Restricted Sender is defined a email address by &#039;&#039;&#039;rfc822sender&#039;&#039;&#039; . The sender can belong to any domain . You can also define dnsender &lt;br /&gt;
* To Ensure that the mails generated by the sender are authentic in nature , &#039;&#039;&#039;senderconfirm: TRUE &#039;&#039;&#039;is specified . An return mail to the same ID will be generated by Qmail ( Qmail-secetary ) and the sender has to reply this mail to release the sent mail to Group .&lt;br /&gt;
&lt;br /&gt;
______________________________________________________&lt;br /&gt;
&lt;br /&gt;
How to allow a user to send a mail on mail group.&lt;br /&gt;
&lt;br /&gt;
Please have following example on below.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 #everyone, sceh.net, sceh.net&lt;br /&gt;
 dn: uid=everyone,ou=sceh.net,dc=sceh,dc=net&lt;br /&gt;
 objectClass: top&lt;br /&gt;
 objectClass: qmailUser&lt;br /&gt;
 objectClass: qmailGroup&lt;br /&gt;
 objectClass: inetOrgPerson&lt;br /&gt;
 membersonly: TRUE&lt;br /&gt;
 uid: everyone&lt;br /&gt;
 cn: everyone&lt;br /&gt;
 mail: everyone@sceh.net&lt;br /&gt;
 mailMessageStore: sceh.net/everyone&lt;br /&gt;
 userPassword:: e0NSWVBUfUdQOXRXOFJxTUo3Tm8=&lt;br /&gt;
 mailAlternateAddress: everyone-catchall@sceh.net&lt;br /&gt;
 mailMessageStore: sceh.net/everyone&lt;br /&gt;
 sn: everyone&lt;br /&gt;
 rfc822member: abhilekh@sceh.net&lt;br /&gt;
 rfc822member: accounts@sceh.net&lt;br /&gt;
 rfc822member: akarora@sceh.net&lt;br /&gt;
 rfc822member: aksingh@sceh.net&lt;br /&gt;
 rfc822member: amreek@sceh.net&lt;br /&gt;
 rfc822member: anil.thakur@sceh.net&lt;br /&gt;
 rfc822member: anurag.mishra@sceh.net&lt;br /&gt;
 rfc822member: arun@sceh.net&lt;br /&gt;
 rfc822member: cashier@sceh.net&lt;br /&gt;
 rfc822member: counselling@sceh.net&lt;br /&gt;
 rfc822member: dipa@sceh.net&lt;br /&gt;
 &lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Please note &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;objectClass: qmailGroup&#039;&#039;&#039; is mandatory &lt;br /&gt;
* &#039;&#039;&#039;mailAlternateAddress&#039;&#039;&#039; – A catch all type of address needs to be created as shown in example &lt;br /&gt;
* The allow user is defined by &#039;&#039;&#039;rfc822member &#039;&#039;&#039;for ex.&#039;&#039;&#039;rfc822member: dipa@sceh.net&#039;&#039;&#039;&#039;&#039;&#039; . &#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Referance =&lt;br /&gt;
* QLDAPGROUP file in Qmail Source after Qmail-LDAP patch Applied [[File:QLDAPGROUP.txt]]&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:How_to_Implement_Sender_Restricted_Groups_on_Qmail-LDAP_environment.txt&amp;diff=2326</id>
		<title>File:How to Implement Sender Restricted Groups on Qmail-LDAP environment.txt</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:How_to_Implement_Sender_Restricted_Groups_on_Qmail-LDAP_environment.txt&amp;diff=2326"/>
		<updated>2016-05-28T11:01:08Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:SCEH]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;How to Implement Sender  Restricted Groups on Qmail-LDAP environment&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Contents==&lt;br /&gt;
&lt;br /&gt;
Sender Restricted Groups&lt;br /&gt;
When a Sender send a mail to the group , the Qmail see whether the sender is allowed to send the mail or not . Also Sends back a mail to the sender , for him to reply and release the mail to the group members . &lt;br /&gt;
&lt;br /&gt;
We add a users on mail group who can receive a mail when ever a sender send a mail on this group.&lt;br /&gt;
&lt;br /&gt;
Please have following example of Sender Restricted group implemented in LDAP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # everyone@sceh.net, everyone, sceh.net  &lt;br /&gt;
 dn: uid=everyone,ou=sceh.net,dc=sceh,dc=net&lt;br /&gt;
 objectClass: top&lt;br /&gt;
 objectClass: inetOrgPerson&lt;br /&gt;
 objectClass: qmailUser&lt;br /&gt;
 objectClass: phpQLAdminBranch&lt;br /&gt;
 accountStatus: active&lt;br /&gt;
 uid: everyone&lt;br /&gt;
 mailHost: mail.sceh.net&lt;br /&gt;
 cn: everyone&lt;br /&gt;
 mail: everyone@sceh.net&lt;br /&gt;
 mailMessageStore: sceh.net/everyone&lt;br /&gt;
 userPassword:: e0NSWVBUfUdQOXRXOFJxTUo3Tm8=&lt;br /&gt;
 deliveryMode: forward&lt;br /&gt;
 mail: everyone@sceh.net&lt;br /&gt;
 &#039;&#039;&#039;mailAlternateAddress: everyone-catchall@sceh.net&#039;&#039;&#039;&lt;br /&gt;
 mailMessageStore: sceh.net/everyone&lt;br /&gt;
 sn: everyone&lt;br /&gt;
 &#039;&#039;&#039;mailForwardingAddress&#039;&#039;&#039;: rahul@sceh.net&lt;br /&gt;
 mailForwardingAddress: abhilekh@sceh.net&lt;br /&gt;
 mailForwardingAddress: accounts@sceh.net&lt;br /&gt;
 mailForwardingAddress: akarora@sceh.net&lt;br /&gt;
 mailForwardingAddress: aksingh@sceh.net&lt;br /&gt;
 mailForwardingAddress: amreek@sceh.net&lt;br /&gt;
 mailForwardingAddress: anil.thakur@sceh.net&lt;br /&gt;
 mailForwardingAddress: anurag.mishra@sceh.net&lt;br /&gt;
 mailForwardingAddress: arun@sceh.net&lt;br /&gt;
 mailForwardingAddress: cashier@sceh.net&lt;br /&gt;
 mailForwardingAddress: counselling@sceh.net&lt;br /&gt;
 mailForwardingAddress: dipa@sceh.net&lt;br /&gt;
 mailForwardingAddress: gaurav.anand@sceh.net&lt;br /&gt;
 mailForwardingAddress: harigupta@sceh.net&lt;br /&gt;
 mailForwardingAddress: harish.kumar@sceh.net&lt;br /&gt;
 mailForwardingAddress: harsh@sceh.net&lt;br /&gt;
 mailForwardingAddress: johnny@sceh.net&lt;br /&gt;
 mailForwardingAddress: kalpana@sceh.net&lt;br /&gt;
 mailForwardingAddress: kiranmehta@sceh.net&lt;br /&gt;
 mailForwardingAddress: kksabharwal@sceh.net&lt;br /&gt;
 mailForwardingAddress: klbatra@sceh.net&lt;br /&gt;
 mailForwardingAddress: lab@sceh.net&lt;br /&gt;
 mailForwardingAddress: lokesh@sceh.net&lt;br /&gt;
 mailForwardingAddress: macharya@sceh.net&lt;br /&gt;
 mailForwardingAddress: manisha@sceh.net&lt;br /&gt;
 mailForwardingAddress: michael.choudhary@sceh.net&lt;br /&gt;
 mailForwardingAddress: monica@sceh.net&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Please note&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;objectClass: qmailGroup&#039;&#039;&#039;  is mandatory.&lt;br /&gt;
*The Restricted Sender is defined a email address by &#039;&#039;&#039;rfc822sender&#039;&#039;&#039; . The sender can belong to any domain . You can also define dnsender &lt;br /&gt;
* To Ensure that the mails generated by the sender are authentic in nature , &#039;&#039;&#039;senderconfirm: TRUE &#039;&#039;&#039;is specified . An return mail to the same ID will be generated by Qmail ( Qmail-secetary ) and the sender has to reply this mail to release the sent mail to Group .&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Referance =&lt;br /&gt;
* QLDAPGROUP file in Qmail Source after Qmail-LDAP patch Applied [[File:QLDAPGROUP.txt]]&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:How_to_Implement_Sender_Restricted_Groups_on_Qmail-LDAP_environment.txt&amp;diff=2325</id>
		<title>File:How to Implement Sender Restricted Groups on Qmail-LDAP environment.txt</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:How_to_Implement_Sender_Restricted_Groups_on_Qmail-LDAP_environment.txt&amp;diff=2325"/>
		<updated>2016-05-27T14:51:23Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:SCEH]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;How to Implement Sender  Restricted Groups on Qmail-LDAP environment&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Contents==&lt;br /&gt;
&lt;br /&gt;
Sender Restricted Groups&lt;br /&gt;
When a Sender send a mail to the group , the Qmail see whether the sender is allowed to send the mail or not . Also Sends back a mail to the sender , for him to reply and release the mail to the group members . &lt;br /&gt;
&lt;br /&gt;
We add a users on mail group who can receive a mail when ever a sender send a mail on this group.&lt;br /&gt;
&lt;br /&gt;
Please have following example of Sender Restricted group implemented in LDAP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # everyone@sceh.net, everyone, sceh.net  &lt;br /&gt;
 dn: uid=everyone,ou=sceh.net,dc=sceh,dc=net&lt;br /&gt;
 objectClass: top&lt;br /&gt;
 objectClass: inetOrgPerson&lt;br /&gt;
 objectClass: qmailUser&lt;br /&gt;
 objectClass: phpQLAdminBranch&lt;br /&gt;
 accountStatus: active&lt;br /&gt;
 uid: everyone&lt;br /&gt;
 mailHost: mail.sceh.net&lt;br /&gt;
 cn: everyone&lt;br /&gt;
 mail: everyone@sceh.net&lt;br /&gt;
 mailMessageStore: sceh.net/everyone&lt;br /&gt;
 userPassword:: e0NSWVBUfUdQOXRXOFJxTUo3Tm8=&lt;br /&gt;
 rfc822sender: biswajit@tetrain.com&lt;br /&gt;
 deliveryMode: forward&lt;br /&gt;
 sn: everyone&lt;br /&gt;
 &#039;&#039;&#039;mailForwardingAddress&#039;&#039;&#039;: rahul@sceh.net&lt;br /&gt;
 mailForwardingAddress: abhilekh@sceh.net&lt;br /&gt;
 mailForwardingAddress: accounts@sceh.net&lt;br /&gt;
 mailForwardingAddress: akarora@sceh.net&lt;br /&gt;
 mailForwardingAddress: aksingh@sceh.net&lt;br /&gt;
 mailForwardingAddress: amreek@sceh.net&lt;br /&gt;
 mailForwardingAddress: anil.thakur@sceh.net&lt;br /&gt;
 mailForwardingAddress: anurag.mishra@sceh.net&lt;br /&gt;
 mailForwardingAddress: arun@sceh.net&lt;br /&gt;
 mailForwardingAddress: cashier@sceh.net&lt;br /&gt;
 mailForwardingAddress: counselling@sceh.net&lt;br /&gt;
 mailForwardingAddress: dipa@sceh.net&lt;br /&gt;
 mailForwardingAddress: gaurav.anand@sceh.net&lt;br /&gt;
 mailForwardingAddress: harigupta@sceh.net&lt;br /&gt;
 mailForwardingAddress: harish.kumar@sceh.net&lt;br /&gt;
 mailForwardingAddress: harsh@sceh.net&lt;br /&gt;
 mailForwardingAddress: johnny@sceh.net&lt;br /&gt;
 mailForwardingAddress: kalpana@sceh.net&lt;br /&gt;
 mailForwardingAddress: kiranmehta@sceh.net&lt;br /&gt;
 mailForwardingAddress: kksabharwal@sceh.net&lt;br /&gt;
 mailForwardingAddress: klbatra@sceh.net&lt;br /&gt;
 mailForwardingAddress: lab@sceh.net&lt;br /&gt;
 mailForwardingAddress: lokesh@sceh.net&lt;br /&gt;
 mailForwardingAddress: macharya@sceh.net&lt;br /&gt;
 mailForwardingAddress: manisha@sceh.net&lt;br /&gt;
 mailForwardingAddress: michael.choudhary@sceh.net&lt;br /&gt;
 mailForwardingAddress: monica@sceh.net&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Please note&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;objectClass: qmailGroup&#039;&#039;&#039;  is mandatory.&lt;br /&gt;
*The Restricted Sender is defined a email address by &#039;&#039;&#039;rfc822sender&#039;&#039;&#039; . The sender can belong to any domain . You can also define dnsender &lt;br /&gt;
* To Ensure that the mails generated by the sender are authentic in nature , &#039;&#039;&#039;senderconfirm: TRUE &#039;&#039;&#039;is specified . An return mail to the same ID will be generated by Qmail ( Qmail-secetary ) and the sender has to reply this mail to release the sent mail to Group .&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Referance =&lt;br /&gt;
* QLDAPGROUP file in Qmail Source after Qmail-LDAP patch Applied [[File:QLDAPGROUP.txt]]&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:How_to_Implement_Sender_Restricted_Groups_on_Qmail-LDAP_environment.txt&amp;diff=2324</id>
		<title>File:How to Implement Sender Restricted Groups on Qmail-LDAP environment.txt</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:How_to_Implement_Sender_Restricted_Groups_on_Qmail-LDAP_environment.txt&amp;diff=2324"/>
		<updated>2016-05-27T14:02:39Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:QLDAPGROUP.txt&amp;diff=2323</id>
		<title>File:QLDAPGROUP.txt</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:QLDAPGROUP.txt&amp;diff=2323"/>
		<updated>2016-05-27T14:00:37Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: Blanked the page&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:QLDAPGROUP.txt&amp;diff=2322</id>
		<title>File:QLDAPGROUP.txt</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:QLDAPGROUP.txt&amp;diff=2322"/>
		<updated>2016-05-27T13:57:42Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:SCEH]]&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;How to Implement Sender  Restricted Groups on Qmail-LDAP environment&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
==Contents==&lt;br /&gt;
&lt;br /&gt;
= Add user on Mail Groups on sceh  =&lt;br /&gt;
When a Sender send a mail to the group , the Qmail see whether the sender is allowed to send the mail or not . Also Sends back a mail to the sender , for him to reply and release the mail to the group members . &lt;br /&gt;
&lt;br /&gt;
We add a users on mail group who can receive a mail when ever a sender send a mail on this group.&lt;br /&gt;
&lt;br /&gt;
Please have following example of Sender Restricted group implemented in LDAP &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 # everyone@sceh.net, everyone, sceh.net  &amp;lt;/nowiki&amp;gt;&lt;br /&gt;
 dn: uid=everyone,ou=sceh.net,dc=sceh,dc=net&lt;br /&gt;
 objectClass: top&lt;br /&gt;
 objectClass: inetOrgPerson&lt;br /&gt;
 objectClass: qmailUser&lt;br /&gt;
 objectClass: phpQLAdminBranch&lt;br /&gt;
 accountStatus: active&lt;br /&gt;
 uid: everyone&lt;br /&gt;
 mailHost: mail.sceh.net&lt;br /&gt;
 cn: everyone&lt;br /&gt;
 mail: everyone@sceh.net&lt;br /&gt;
 mailMessageStore: sceh.net/everyone&lt;br /&gt;
 userPassword:: e0NSWVBUfUdQOXRXOFJxTUo3Tm8=&lt;br /&gt;
 deliveryMode: forward&lt;br /&gt;
 sn: everyone&lt;br /&gt;
 mailForwardingAddress: rahul@sceh.net&lt;br /&gt;
mailForwardingAddress: abhilekh@sceh.net&lt;br /&gt;
mailForwardingAddress: accounts@sceh.net&lt;br /&gt;
mailForwardingAddress: akarora@sceh.net&lt;br /&gt;
mailForwardingAddress: aksingh@sceh.net&lt;br /&gt;
mailForwardingAddress: amreek@sceh.net&lt;br /&gt;
mailForwardingAddress: anil.thakur@sceh.net&lt;br /&gt;
mailForwardingAddress: anurag.mishra@sceh.net&lt;br /&gt;
mailForwardingAddress: arun@sceh.net&lt;br /&gt;
mailForwardingAddress: cashier@sceh.net&lt;br /&gt;
mailForwardingAddress: counselling@sceh.net&lt;br /&gt;
mailForwardingAddress: dipa@sceh.net&lt;br /&gt;
mailForwardingAddress: gaurav.anand@sceh.net&lt;br /&gt;
mailForwardingAddress: harigupta@sceh.net&lt;br /&gt;
mailForwardingAddress: harish.kumar@sceh.net&lt;br /&gt;
mailForwardingAddress: harsh@sceh.net&lt;br /&gt;
mailForwardingAddress: johnny@sceh.net&lt;br /&gt;
mailForwardingAddress: kalpana@sceh.net&lt;br /&gt;
mailForwardingAddress: kiranmehta@sceh.net&lt;br /&gt;
mailForwardingAddress: kksabharwal@sceh.net&lt;br /&gt;
mailForwardingAddress: klbatra@sceh.net&lt;br /&gt;
mailForwardingAddress: lab@sceh.net&lt;br /&gt;
mailForwardingAddress: lokesh@sceh.net&lt;br /&gt;
mailForwardingAddress: macharya@sceh.net&lt;br /&gt;
mailForwardingAddress: manisha@sceh.net&lt;br /&gt;
mailForwardingAddress: michael.choudhary@sceh.net&lt;br /&gt;
mailForwardingAddress: monica@sceh.net&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 &lt;br /&gt;
&lt;br /&gt;
Please note &lt;br /&gt;
&lt;br /&gt;
* &#039;&#039;&#039;objectClass: qmailGroup&#039;&#039;&#039;  is mandatory &lt;br /&gt;
* To Ensure that the mails generated by the sender are authentic in nature , &#039;&#039;&#039;senderconfirm: TRUE &#039;&#039;&#039;is specified . An return mail to the same ID will be generated by Qmail ( Qmail-secetary ) and the sender has to reply this mail to release the sent mail to Group .&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:Sceh.txt&amp;diff=2321</id>
		<title>File:Sceh.txt</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:Sceh.txt&amp;diff=2321"/>
		<updated>2016-05-27T13:55:31Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_PUNJAB_GOVT&amp;diff=2320</id>
		<title>LDAP-Cluster-Failure of PUNJAB GOVT</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_PUNJAB_GOVT&amp;diff=2320"/>
		<updated>2016-05-21T09:45:56Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Punjab&#039;s IFMS-IWDMS Project]]&lt;br /&gt;
Problem : LDAP Services not working on the Cluster setup &lt;br /&gt;
&lt;br /&gt;
Details &lt;br /&gt;
&#039;&#039;&#039;LDAP Server 1 - 192.168.10.91 ( ldap1.pbifmsiwdms.pjb )&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;LDAP Server 2 - 192.168.10.96 ( ldap2.pbifmsiwdms.pjb )&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;Cluster IP - 192.168.10.98&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Diagnosis Process and resolution&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Check Cluster Status on LDAP 1&lt;br /&gt;
# clustat &lt;br /&gt;
&#039;&#039;&#039;Service not running&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Check Cluster Status on LDAP 2&lt;br /&gt;
&lt;br /&gt;
#clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:02:44 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 &#039;&#039;&#039;ldap1.pbifmsiwdms.pjb                                               1 Offline&#039;&#039;&#039;&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online, Local&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;But Services were not showing&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
On LDAP1 Started the cman and rgmanager services &lt;br /&gt;
/etc/init.d/cman start&lt;br /&gt;
/etc/init.d/rgmanager start&lt;br /&gt;
&lt;br /&gt;
Checked in /var/log/messages for any error . cman and rgmanager Services started successfully .&lt;br /&gt;
&lt;br /&gt;
Checked the cluster status &lt;br /&gt;
#clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:02:44 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 ldap1.pbifmsiwdms.pjb                                               1 Online, Local&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;But Services were still not showing.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
We have to enable the service manually &lt;br /&gt;
 &lt;br /&gt;
#clusvcadm -e dummy_httpd -m ldap1.pbifmsiwdms.pjb &lt;br /&gt;
( where dummy_httpd is the service named defined in /etc/cluster/cluster.conf )&lt;br /&gt;
&#039;&#039;&#039;But Service dummy_httpd failled&#039;&#039;&#039; . &lt;br /&gt;
&lt;br /&gt;
Checked the log and found &#039;&#039;&#039;/etc/init.d/httpd&#039;&#039;&#039; , could not start . &lt;br /&gt;
&lt;br /&gt;
Tried to start httpd service via &#039;&#039;&#039;&amp;quot;/etc/init.d/httpd start&amp;quot;&#039;&#039;&#039; , but failed .&lt;br /&gt;
&lt;br /&gt;
Checked the log i.e /var/log/httpd/error_log and found &lt;br /&gt;
[Sat May 21 10:14:45 2016] [error] Unable to verify certificate &#039;Server-Cert&#039;. Add &#039;&#039;&#039;&amp;quot;NSSEnforceValidCerts off&amp;quot;&#039;&#039;&#039; to nss.conf so the server can start until the problem can be resolved.&lt;br /&gt;
&lt;br /&gt;
We added &#039;&#039;&#039;NSSEnforceValidCerts&#039;&#039;&#039; off in /etc/httpd/conf.d/nss.conf in virtualHost context .&lt;br /&gt;
&lt;br /&gt;
Checked the httpd service via starting it on the cli , it worked successfully . &lt;br /&gt;
&lt;br /&gt;
Then we stopped this service as it is controlled by cluster process. &lt;br /&gt;
&lt;br /&gt;
We  enabled the service manually again  &lt;br /&gt;
#clusvcadm -e dummy_httpd -m ldap1.pbifmsiwdms.pjb &lt;br /&gt;
&#039;&#039;&#039;The services started successfully&#039;&#039;&#039; .&lt;br /&gt;
&lt;br /&gt;
[root@ldap1 ~]# clustat &lt;br /&gt;
&lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:43:43 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 ldap1.pbifmsiwdms.pjb                                               1 Online, Local, rgmanager&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online&lt;br /&gt;
&lt;br /&gt;
 Service Name                                           Owner (Last)                                           State         &lt;br /&gt;
 ------- ----                                           ----- ------                                           -----         &lt;br /&gt;
 &#039;&#039;&#039;service:dummy_httpd                                    ldap1.pbifmsiwdms.pjb                                  started&#039;&#039;&#039;       &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Now Cluster IP is visible and LDAP is successfully accessed&#039;&#039;&#039; .&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_PUNJAB_GOVT&amp;diff=2319</id>
		<title>LDAP-Cluster-Failure of PUNJAB GOVT</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_PUNJAB_GOVT&amp;diff=2319"/>
		<updated>2016-05-21T07:34:34Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;[[category:Punjab Govt]]&lt;br /&gt;
Problem : LDAP Services not working on the Cluster setup &lt;br /&gt;
&lt;br /&gt;
Details &lt;br /&gt;
&#039;&#039;&#039;LDAP Server 1 - 192.168.10.91 ( ldap1.pbifmsiwdms.pjb )&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;LDAP Server 2 - 192.168.10.96 ( ldap2.pbifmsiwdms.pjb )&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;Cluster IP - 192.168.10.98&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Diagnosis Process and resolution&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Check Cluster Status on LDAP 1&lt;br /&gt;
# clustat &lt;br /&gt;
&#039;&#039;&#039;Service not running&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Check Cluster Status on LDAP 2&lt;br /&gt;
&lt;br /&gt;
#clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:02:44 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 &#039;&#039;&#039;ldap1.pbifmsiwdms.pjb                                               1 Offline&#039;&#039;&#039;&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online, Local&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;But Services were not showing&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
On LDAP1 Started the cman and rgmanager services &lt;br /&gt;
/etc/init.d/cman start&lt;br /&gt;
/etc/init.d/rgmanager start&lt;br /&gt;
&lt;br /&gt;
Checked in /var/log/messages for any error . cman and rgmanager Services started successfully .&lt;br /&gt;
&lt;br /&gt;
Checked the cluster status &lt;br /&gt;
#clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:02:44 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 ldap1.pbifmsiwdms.pjb                                               1 Online, Local&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;But Services were still not showing.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
We have to enable the service manually &lt;br /&gt;
 &lt;br /&gt;
#clusvcadm -e dummy_httpd -m ldap1.pbifmsiwdms.pjb &lt;br /&gt;
( where dummy_httpd is the service named defined in /etc/cluster/cluster.conf )&lt;br /&gt;
&#039;&#039;&#039;But Service dummy_httpd failled&#039;&#039;&#039; . &lt;br /&gt;
&lt;br /&gt;
Checked the log and found &#039;&#039;&#039;/etc/init.d/httpd&#039;&#039;&#039; , could not start . &lt;br /&gt;
&lt;br /&gt;
Tried to start httpd service via &#039;&#039;&#039;&amp;quot;/etc/init.d/httpd start&amp;quot;&#039;&#039;&#039; , but failed .&lt;br /&gt;
&lt;br /&gt;
Checked the log i.e /var/log/httpd/error_log and found &lt;br /&gt;
[Sat May 21 10:14:45 2016] [error] Unable to verify certificate &#039;Server-Cert&#039;. Add &#039;&#039;&#039;&amp;quot;NSSEnforceValidCerts off&amp;quot;&#039;&#039;&#039; to nss.conf so the server can start until the problem can be resolved.&lt;br /&gt;
&lt;br /&gt;
We added &#039;&#039;&#039;NSSEnforceValidCerts&#039;&#039;&#039; off in /etc/httpd/conf.d/nss.conf in virtualHost context .&lt;br /&gt;
&lt;br /&gt;
Checked the httpd service via starting it on the cli , it worked successfully . &lt;br /&gt;
&lt;br /&gt;
Then we stopped this service as it is controlled by cluster process. &lt;br /&gt;
&lt;br /&gt;
We  enabled the service manually again  &lt;br /&gt;
#clusvcadm -e dummy_httpd -m ldap1.pbifmsiwdms.pjb &lt;br /&gt;
&#039;&#039;&#039;The services started successfully&#039;&#039;&#039; .&lt;br /&gt;
&lt;br /&gt;
[root@ldap1 ~]# clustat &lt;br /&gt;
&lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:43:43 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 ldap1.pbifmsiwdms.pjb                                               1 Online, Local, rgmanager&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online&lt;br /&gt;
&lt;br /&gt;
 Service Name                                           Owner (Last)                                           State         &lt;br /&gt;
 ------- ----                                           ----- ------                                           -----         &lt;br /&gt;
 &#039;&#039;&#039;service:dummy_httpd                                    ldap1.pbifmsiwdms.pjb                                  started&#039;&#039;&#039;       &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Now Cluster IP is visible and LDAP is successfully accessed&#039;&#039;&#039; .&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_Punjab_Govt&amp;diff=2318</id>
		<title>LDAP-Cluster-Failure of Punjab Govt</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_Punjab_Govt&amp;diff=2318"/>
		<updated>2016-05-21T07:06:40Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: moved LDAP-Cluster-Failure of Punjab Govt to LDAP-Cluster-Failure of PUNJAB GOVT&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[LDAP-Cluster-Failure of PUNJAB GOVT]]&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_PUNJAB_GOVT&amp;diff=2317</id>
		<title>LDAP-Cluster-Failure of PUNJAB GOVT</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_PUNJAB_GOVT&amp;diff=2317"/>
		<updated>2016-05-21T07:06:40Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: moved LDAP-Cluster-Failure of Punjab Govt to LDAP-Cluster-Failure of PUNJAB GOVT&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Problem : LDAP Services not working on the Cluster setup &lt;br /&gt;
&lt;br /&gt;
Details &lt;br /&gt;
&#039;&#039;&#039;LDAP Server 1 - 192.168.10.91 ( ldap1.pbifmsiwdms.pjb )&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;LDAP Server 2 - 192.168.10.96 ( ldap2.pbifmsiwdms.pjb )&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;Cluster IP - 192.168.10.98&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Diagnosis Process and resolution&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Check Cluster Status on LDAP 1&lt;br /&gt;
# clustat &lt;br /&gt;
&#039;&#039;&#039;Service not running&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Check Cluster Status on LDAP 2&lt;br /&gt;
&lt;br /&gt;
#clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:02:44 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 &#039;&#039;&#039;ldap1.pbifmsiwdms.pjb                                               1 Offline&#039;&#039;&#039;&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online, Local&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;But Services were not showing&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
On LDAP1 Started the cman and rgmanager services &lt;br /&gt;
/etc/init.d/cman start&lt;br /&gt;
/etc/init.d/rgmanager start&lt;br /&gt;
&lt;br /&gt;
Checked in /var/log/messages for any error . cman and rgmanager Services started successfully .&lt;br /&gt;
&lt;br /&gt;
Checked the cluster status &lt;br /&gt;
#clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:02:44 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 ldap1.pbifmsiwdms.pjb                                               1 Online, Local&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;But Services were still not showing.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
We have to enable the service manually &lt;br /&gt;
 &lt;br /&gt;
#clusvcadm -e dummy_httpd -m ldap1.pbifmsiwdms.pjb &lt;br /&gt;
( where dummy_httpd is the service named defined in /etc/cluster/cluster.conf )&lt;br /&gt;
&#039;&#039;&#039;But Service dummy_httpd failled&#039;&#039;&#039; . &lt;br /&gt;
&lt;br /&gt;
Checked the log and found &#039;&#039;&#039;/etc/init.d/httpd&#039;&#039;&#039; , could not start . &lt;br /&gt;
&lt;br /&gt;
Tried to start httpd service via &#039;&#039;&#039;&amp;quot;/etc/init.d/httpd start&amp;quot;&#039;&#039;&#039; , but failed .&lt;br /&gt;
&lt;br /&gt;
Checked the log i.e /var/log/httpd/error_log and found &lt;br /&gt;
[Sat May 21 10:14:45 2016] [error] Unable to verify certificate &#039;Server-Cert&#039;. Add &#039;&#039;&#039;&amp;quot;NSSEnforceValidCerts off&amp;quot;&#039;&#039;&#039; to nss.conf so the server can start until the problem can be resolved.&lt;br /&gt;
&lt;br /&gt;
We added &#039;&#039;&#039;NSSEnforceValidCerts&#039;&#039;&#039; off in /etc/httpd/conf.d/nss.conf in virtualHost context .&lt;br /&gt;
&lt;br /&gt;
Checked the httpd service via starting it on the cli , it worked successfully . &lt;br /&gt;
&lt;br /&gt;
Then we stopped this service as it is controlled by cluster process. &lt;br /&gt;
&lt;br /&gt;
We  enabled the service manually again  &lt;br /&gt;
#clusvcadm -e dummy_httpd -m ldap1.pbifmsiwdms.pjb &lt;br /&gt;
&#039;&#039;&#039;The services started successfully&#039;&#039;&#039; .&lt;br /&gt;
&lt;br /&gt;
[root@ldap1 ~]# clustat &lt;br /&gt;
&lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:43:43 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 ldap1.pbifmsiwdms.pjb                                               1 Online, Local, rgmanager&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online&lt;br /&gt;
&lt;br /&gt;
 Service Name                                           Owner (Last)                                           State         &lt;br /&gt;
 ------- ----                                           ----- ------                                           -----         &lt;br /&gt;
 &#039;&#039;&#039;service:dummy_httpd                                    ldap1.pbifmsiwdms.pjb                                  started&#039;&#039;&#039;       &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Now Cluster IP is visible and LDAP is successfully accessed&#039;&#039;&#039; .&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure&amp;diff=2316</id>
		<title>LDAP-Cluster-Failure</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure&amp;diff=2316"/>
		<updated>2016-05-21T07:04:31Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: moved LDAP-Cluster-Failure to LDAP-Cluster-Failure of Punjab Govt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;#REDIRECT [[LDAP-Cluster-Failure of Punjab Govt]]&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_PUNJAB_GOVT&amp;diff=2315</id>
		<title>LDAP-Cluster-Failure of PUNJAB GOVT</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_PUNJAB_GOVT&amp;diff=2315"/>
		<updated>2016-05-21T07:04:31Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: moved LDAP-Cluster-Failure to LDAP-Cluster-Failure of Punjab Govt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Problem : LDAP Services not working on the Cluster setup &lt;br /&gt;
&lt;br /&gt;
Details &lt;br /&gt;
&#039;&#039;&#039;LDAP Server 1 - 192.168.10.91 ( ldap1.pbifmsiwdms.pjb )&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;LDAP Server 2 - 192.168.10.96 ( ldap2.pbifmsiwdms.pjb )&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;Cluster IP - 192.168.10.98&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Diagnosis Process and resolution&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Check Cluster Status on LDAP 1&lt;br /&gt;
# clustat &lt;br /&gt;
&#039;&#039;&#039;Service not running&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Check Cluster Status on LDAP 2&lt;br /&gt;
&lt;br /&gt;
#clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:02:44 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 &#039;&#039;&#039;ldap1.pbifmsiwdms.pjb                                               1 Offline&#039;&#039;&#039;&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online, Local&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;But Services were not showing&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
On LDAP1 Started the cman and rgmanager services &lt;br /&gt;
/etc/init.d/cman start&lt;br /&gt;
/etc/init.d/rgmanager start&lt;br /&gt;
&lt;br /&gt;
Checked in /var/log/messages for any error . cman and rgmanager Services started successfully .&lt;br /&gt;
&lt;br /&gt;
Checked the cluster status &lt;br /&gt;
#clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:02:44 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 ldap1.pbifmsiwdms.pjb                                               1 Online, Local&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;But Services were still not showing.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
We have to enable the service manually &lt;br /&gt;
 &lt;br /&gt;
#clusvcadm -e dummy_httpd -m ldap1.pbifmsiwdms.pjb &lt;br /&gt;
( where dummy_httpd is the service named defined in /etc/cluster/cluster.conf )&lt;br /&gt;
&#039;&#039;&#039;But Service dummy_httpd failled&#039;&#039;&#039; . &lt;br /&gt;
&lt;br /&gt;
Checked the log and found &#039;&#039;&#039;/etc/init.d/httpd&#039;&#039;&#039; , could not start . &lt;br /&gt;
&lt;br /&gt;
Tried to start httpd service via &#039;&#039;&#039;&amp;quot;/etc/init.d/httpd start&amp;quot;&#039;&#039;&#039; , but failed .&lt;br /&gt;
&lt;br /&gt;
Checked the log i.e /var/log/httpd/error_log and found &lt;br /&gt;
[Sat May 21 10:14:45 2016] [error] Unable to verify certificate &#039;Server-Cert&#039;. Add &#039;&#039;&#039;&amp;quot;NSSEnforceValidCerts off&amp;quot;&#039;&#039;&#039; to nss.conf so the server can start until the problem can be resolved.&lt;br /&gt;
&lt;br /&gt;
We added &#039;&#039;&#039;NSSEnforceValidCerts&#039;&#039;&#039; off in /etc/httpd/conf.d/nss.conf in virtualHost context .&lt;br /&gt;
&lt;br /&gt;
Checked the httpd service via starting it on the cli , it worked successfully . &lt;br /&gt;
&lt;br /&gt;
Then we stopped this service as it is controlled by cluster process. &lt;br /&gt;
&lt;br /&gt;
We  enabled the service manually again  &lt;br /&gt;
#clusvcadm -e dummy_httpd -m ldap1.pbifmsiwdms.pjb &lt;br /&gt;
&#039;&#039;&#039;The services started successfully&#039;&#039;&#039; .&lt;br /&gt;
&lt;br /&gt;
[root@ldap1 ~]# clustat &lt;br /&gt;
&lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:43:43 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 ldap1.pbifmsiwdms.pjb                                               1 Online, Local, rgmanager&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online&lt;br /&gt;
&lt;br /&gt;
 Service Name                                           Owner (Last)                                           State         &lt;br /&gt;
 ------- ----                                           ----- ------                                           -----         &lt;br /&gt;
 &#039;&#039;&#039;service:dummy_httpd                                    ldap1.pbifmsiwdms.pjb                                  started&#039;&#039;&#039;       &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Now Cluster IP is visible and LDAP is successfully accessed&#039;&#039;&#039; .&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:LDAP-Cluster-Failure_of_Punjab_Govt.txt&amp;diff=2314</id>
		<title>File:LDAP-Cluster-Failure of Punjab Govt.txt</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:LDAP-Cluster-Failure_of_Punjab_Govt.txt&amp;diff=2314"/>
		<updated>2016-05-21T06:58:21Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: LDAP-Cluster-Failure of Punjab Govt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;LDAP-Cluster-Failure of Punjab Govt&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_PUNJAB_GOVT&amp;diff=2313</id>
		<title>LDAP-Cluster-Failure of PUNJAB GOVT</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_PUNJAB_GOVT&amp;diff=2313"/>
		<updated>2016-05-21T06:14:29Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Problem : LDAP Services not working on the Cluster setup &lt;br /&gt;
&lt;br /&gt;
Details &lt;br /&gt;
&#039;&#039;&#039;LDAP Server 1 - 192.168.10.91 ( ldap1.pbifmsiwdms.pjb )&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;LDAP Server 2 - 192.168.10.96 ( ldap2.pbifmsiwdms.pjb )&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;Cluster IP - 192.168.10.98&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Diagnosis Process and resolution&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Check Cluster Status on LDAP 1&lt;br /&gt;
# clustat &lt;br /&gt;
&#039;&#039;&#039;Service not running&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Check Cluster Status on LDAP 2&lt;br /&gt;
&lt;br /&gt;
#clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:02:44 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 &#039;&#039;&#039;ldap1.pbifmsiwdms.pjb                                               1 Offline&#039;&#039;&#039;&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online, Local&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;But Services were not showing&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
On LDAP1 Started the cman and rgmanager services &lt;br /&gt;
/etc/init.d/cman start&lt;br /&gt;
/etc/init.d/rgmanager start&lt;br /&gt;
&lt;br /&gt;
Checked in /var/log/messages for any error . cman and rgmanager Services started successfully .&lt;br /&gt;
&lt;br /&gt;
Checked the cluster status &lt;br /&gt;
#clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:02:44 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 ldap1.pbifmsiwdms.pjb                                               1 Online, Local&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;But Services were still not showing.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
We have to enable the service manually &lt;br /&gt;
 &lt;br /&gt;
#clusvcadm -e dummy_httpd -m ldap1.pbifmsiwdms.pjb &lt;br /&gt;
( where dummy_httpd is the service named defined in /etc/cluster/cluster.conf )&lt;br /&gt;
&#039;&#039;&#039;But Service dummy_httpd failled&#039;&#039;&#039; . &lt;br /&gt;
&lt;br /&gt;
Checked the log and found &#039;&#039;&#039;/etc/init.d/httpd&#039;&#039;&#039; , could not start . &lt;br /&gt;
&lt;br /&gt;
Tried to start httpd service via &#039;&#039;&#039;&amp;quot;/etc/init.d/httpd start&amp;quot;&#039;&#039;&#039; , but failed .&lt;br /&gt;
&lt;br /&gt;
Checked the log i.e /var/log/httpd/error_log and found &lt;br /&gt;
[Sat May 21 10:14:45 2016] [error] Unable to verify certificate &#039;Server-Cert&#039;. Add &#039;&#039;&#039;&amp;quot;NSSEnforceValidCerts off&amp;quot;&#039;&#039;&#039; to nss.conf so the server can start until the problem can be resolved.&lt;br /&gt;
&lt;br /&gt;
We added &#039;&#039;&#039;NSSEnforceValidCerts&#039;&#039;&#039; off in /etc/httpd/conf.d/nss.conf in virtualHost context .&lt;br /&gt;
&lt;br /&gt;
Checked the httpd service via starting it on the cli , it worked successfully . &lt;br /&gt;
&lt;br /&gt;
Then we stopped this service as it is controlled by cluster process. &lt;br /&gt;
&lt;br /&gt;
We  enabled the service manually again  &lt;br /&gt;
#clusvcadm -e dummy_httpd -m ldap1.pbifmsiwdms.pjb &lt;br /&gt;
&#039;&#039;&#039;The services started successfully&#039;&#039;&#039; .&lt;br /&gt;
&lt;br /&gt;
[root@ldap1 ~]# clustat &lt;br /&gt;
&lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:43:43 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 ldap1.pbifmsiwdms.pjb                                               1 Online, Local, rgmanager&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online&lt;br /&gt;
&lt;br /&gt;
 Service Name                                           Owner (Last)                                           State         &lt;br /&gt;
 ------- ----                                           ----- ------                                           -----         &lt;br /&gt;
 &#039;&#039;&#039;service:dummy_httpd                                    ldap1.pbifmsiwdms.pjb                                  started&#039;&#039;&#039;       &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Now Cluster IP is visible and LDAP is successfully accessed&#039;&#039;&#039; .&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_PUNJAB_GOVT&amp;diff=2312</id>
		<title>LDAP-Cluster-Failure of PUNJAB GOVT</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=LDAP-Cluster-Failure_of_PUNJAB_GOVT&amp;diff=2312"/>
		<updated>2016-05-21T05:56:27Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: Created page with &amp;quot;Problem : LDAP Services not working on the Cluster setup   Details  &amp;#039;&amp;#039;&amp;#039;LDAP Server 1 - 192.168.10.91 ( ldap1.pbifmsiwdms.pjb )&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;LDAP Server 2 - 192.168.10.96 ( ldap2.pbif...&amp;quot;&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;Problem : LDAP Services not working on the Cluster setup &lt;br /&gt;
&lt;br /&gt;
Details &lt;br /&gt;
&#039;&#039;&#039;LDAP Server 1 - 192.168.10.91 ( ldap1.pbifmsiwdms.pjb )&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;LDAP Server 2 - 192.168.10.96 ( ldap2.pbifmsiwdms.pjb )&#039;&#039;&#039;&lt;br /&gt;
&#039;&#039;&#039;Cluster IP - 192.168.10.98&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Diagnosis Process and resolution&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
Check Cluster Status on LDAP 1&lt;br /&gt;
# clustat &lt;br /&gt;
&#039;&#039;&#039;Service not running&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
Check Cluster Status on LDAP 2&lt;br /&gt;
&lt;br /&gt;
#clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:02:44 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 &#039;&#039;&#039;ldap1.pbifmsiwdms.pjb                                               1 Offline&#039;&#039;&#039;&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online, Local&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;But Services were not showing&#039;&#039;&#039; &lt;br /&gt;
&lt;br /&gt;
On LDAP1 Started the cman and rgmanager services &lt;br /&gt;
/etc/init.d/cman start&lt;br /&gt;
/etc/init.d/rgmanager start&lt;br /&gt;
&lt;br /&gt;
Checked in /var/log/messages for any error . cman and rgmanager Services started successfully .&lt;br /&gt;
&lt;br /&gt;
Checked the cluster status &lt;br /&gt;
#clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:02:44 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 ldap1.pbifmsiwdms.pjb                                               1 Online, Local&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online&lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;But Services were still not showing.&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
We have to enable the service manually &lt;br /&gt;
 &lt;br /&gt;
#clusvcadm -e dummy_httpd -m ldap1.pbifmsiwdms.pjb &lt;br /&gt;
( where dummy_httpd is the service named defined in /etc/cluster/cluster.conf )&lt;br /&gt;
&#039;&#039;&#039;But Service dummy_httpd failled&#039;&#039;&#039; . &lt;br /&gt;
&lt;br /&gt;
Checked the log and found &#039;&#039;&#039;/etc/init.d/httpd&#039;&#039;&#039; , could not start . &lt;br /&gt;
&lt;br /&gt;
Tried to start httpd service via &#039;&#039;&#039;&amp;quot;/etc/init.d/httpd start&amp;quot;&#039;&#039;&#039; , but failed .&lt;br /&gt;
&lt;br /&gt;
Checked the log i.e /var/log/httpd/error_log and found &lt;br /&gt;
[Sat May 21 10:14:45 2016] [error] Unable to verify certificate &#039;Server-Cert&#039;. Add &#039;&#039;&#039;&amp;quot;NSSEnforceValidCerts off&amp;quot;&#039;&#039;&#039; to nss.conf so the server can start until the problem can be resolved.&lt;br /&gt;
&lt;br /&gt;
We added &#039;&#039;&#039;NSSEnforceValidCerts&#039;&#039;&#039; off in /etc/httpd/conf.d/nss.conf in virtualHost context .&lt;br /&gt;
&lt;br /&gt;
Checked the httpd service via starting it on the cli , it worked successfully . &lt;br /&gt;
&lt;br /&gt;
Then we stopped this service as it is controlled by cluster process. &lt;br /&gt;
&lt;br /&gt;
We  enabled the service manually again  &lt;br /&gt;
#clusvcadm -e dummy_httpd -m ldap1.pbifmsiwdms.pjb &lt;br /&gt;
&#039;&#039;&#039;The services started successfully&#039;&#039;&#039; .&lt;br /&gt;
&lt;br /&gt;
[root@ldap1 ~]# clustat &lt;br /&gt;
Cluster Status for LdapCluster @ Sat May 21 10:43:43 2016&lt;br /&gt;
Member Status: Quorate&lt;br /&gt;
&lt;br /&gt;
 Member Name                                                     ID   Status&lt;br /&gt;
 ------ ----                                                     ---- ------&lt;br /&gt;
 ldap1.pbifmsiwdms.pjb                                               1 Online, Local, rgmanager&lt;br /&gt;
 ldap2.pbifmsiwdms.pjb                                               2 Online&lt;br /&gt;
&lt;br /&gt;
 Service Name                                           Owner (Last)                                           State         &lt;br /&gt;
 ------- ----                                           ----- ------                                           -----         &lt;br /&gt;
 &#039;&#039;&#039;service:dummy_httpd                                    ldap1.pbifmsiwdms.pjb                                  started&#039;&#039;&#039;       &lt;br /&gt;
&lt;br /&gt;
&#039;&#039;&#039;Now Cluster IP is visible and LDAP is successfully accessed&#039;&#039;&#039; .&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:LDAP-Cluster-Failure-issue-resoltion.txt&amp;diff=2311</id>
		<title>File:LDAP-Cluster-Failure-issue-resoltion.txt</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:LDAP-Cluster-Failure-issue-resoltion.txt&amp;diff=2311"/>
		<updated>2016-05-21T05:38:47Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;LDAP-Cluster-Failure&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
	<entry>
		<id>https://wiki.tetrain.com/index.php?title=File:LDAP-Cluster-Failure-issue-resoltion.txt&amp;diff=2310</id>
		<title>File:LDAP-Cluster-Failure-issue-resoltion.txt</title>
		<link rel="alternate" type="text/html" href="https://wiki.tetrain.com/index.php?title=File:LDAP-Cluster-Failure-issue-resoltion.txt&amp;diff=2310"/>
		<updated>2016-05-21T05:35:30Z</updated>

		<summary type="html">&lt;p&gt;Saurabh: LDAP-Cluster-issue-resoltion_(1).txt&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;LDAP-Cluster-issue-resoltion_(1).txt&lt;/div&gt;</summary>
		<author><name>Saurabh</name></author>
	</entry>
</feed>