1.9. LDAP および LDAPS ポート番号の変更
デフォルトでは、Directory Server は LDAP にポート 389 を使用し、有効な場合は LDAPS プロトコルにポート 636 を使用します。たとえば、1 台のホストで複数の Directory Server インスタンスを実行するなど、これらのポート番号を変更できます。
重要
インスタンス用のプロトコルに割り当てた新しいポートは、他のサービスで使用することができません。
1.9.1. コマンドラインを使用したポート番号の変更
コマンドラインを使用してポート番号を変更するには、以下のパラメーターを更新します。
nsslapd-port
: インスタンスが LDAP プロトコルに使用するポート番号を保存します。nsslapd-secureport
: インスタンスが LDAPS プロトコルに使用するポート番号を保存します。
コマンドラインを使用して LDAP プロトコルおよび LDAPS プロトコルのポート番号を変更するには、次を実行します。
- 必要に応じて、インスタンスに現在設定されているポート番号を表示します。
dsconf -D "cn=Directory Manager" ldap://server.example.com config get nsslapd-port nsslapd-secureport
# dsconf -D "cn=Directory Manager" ldap://server.example.com config get nsslapd-port nsslapd-secureport nsslapd-port: 389 nsslapd-secureport: 636
Copy to Clipboard Copied! - LDAP ポートを変更するには、以下を行います。
- LDAP プロトコルのポートを設定します。たとえば、
1389
に設定するには、以下を実行します。dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-port=1389
# dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-port=1389 Successfully replaced "nsslapd-port"
Copy to Clipboard Copied! - 前の手順で割り当てた LDAP ポートの
ldap_port_t
タイプを設定します。semanage port -a -t ldap_port_t -p tcp 1389
# semanage port -a -t ldap_port_t -p tcp 1389
Copy to Clipboard Copied!
- LDAPS ポートを変更するには、以下を実行します。
- LDAPS プロトコルのポートを設定します。たとえば、
1636
に設定するには、以下を実行します。dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-secureport=1636
# dsconf -D "cn=Directory Manager" ldap://server.example.com config replace nsslapd-secureport=1636 Successfully replaced "nsslapd-secureport"
Copy to Clipboard Copied! - 前の手順で割り当てた LDAPS ポートの
ldap_port_t
タイプを設定します。semanage port -a -t ldap_port_t -p tcp 1636
# semanage port -a -t ldap_port_t -p tcp 1636
Copy to Clipboard Copied!
- インスタンスを再起動します。
dsctl instance_name restart
# dsctl instance_name restart
Copy to Clipboard Copied!
1.9.2. Web コンソールを使用したポート番号の変更
Web コンソールを使用して LDAP プロトコルおよび LDAPS プロトコルのポート番号を変更するには、以下を行います。
- Web コンソールで Directory Server ユーザーインターフェイスを開きます。「Web コンソールを使用した Directory Server へのログイン」を参照してください。
- インスタンスを選択します。
- LDAP ポートを変更するには、以下を行います。
- Server Settings タブで、新しいポート番号を LDAP Port フィールドに入力します。
- LDAPS ポートを変更するには、以下を実行します。
- General Settings タブで、新しいポート番号を LDAPS Port フィールドに入力します。
- インスタンスを再起動します。「Web コンソールを使用した Directory Server インスタンスの起動および停止」を参照してください。