Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

GSX 2.5.1 unter SuSE 8.2 pam_auth fehler ?

Hilfe bei Problemen mit der Installation oder Benutzung des VMware GSX Server und VMware Server 1.

Moderatoren: Dayworker, irix

GSX 2.5.1 unter SuSE 8.2 pam_auth fehler ?

Beitragvon gast » 02.10.2003, 21:02

Hallo,

ich habe gerade den vmware GSX-Server 2.5.1 (build 5336, 30 tage demo) Testweise installiert, kann mich aber dann weder ueber das web-frontend (mui) noch ueber eine remote-console (win + linux) verbinden.

(Ja, (x)inetd-wrapper laeuft, ich kann auch an den vmware-authd connecten, der kann mich dann aber (pam bedingt?) nicht authentifizieren und ein Guest-OS ist soweit sauber Installiert, da ich Lokal damit Arbeiten kann)

Ich bekomme staendig Fehlermeldungen das der Login/das Passwort nicht stimmt.

In den /var/log/messages taucht dann auch staendig folgendes auf:
(mit normalen useraccounts sowie root-acct. getestet, hier nur root aus dem log)

------------------------------------------------------------------------
Oct 2 19:08:06 Continuum vmware-authd(pam_unix)[2239]: authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= user=root
Oct 2 19:09:37 Continuum vmware-authd(pam_unix)[2240]: authentication failure; logname= uid=0 euid=0 tty= ruser= rhost= user=root
------------------------------------------------------------------------

xinetd.log
------------------------------------------------------------------------
03/10/2@19:08:06: START: vmware-authd from=xxx.xxx.105.200
03/10/2@19:08:08: EXIT: vmware-authd status=1 duration=2(sec)
03/10/2@19:09:37: START: vmware-authd from=xxx.xxx.105.200
03/10/2@19:09:40: EXIT: vmware-authd status=1 duration=3(sec)
------------------------------------------------------------------------



Lokal an der Maschine (vmware -G) kann ich Arbeiten, was aber eben nicht Sinn und Zweck der Uebung ist :-) Dafuer habe ich WKS 4.0.2 .

Hat Jemand Erfahrungen mit einer SuSE 8.2 als Host fuer den GSX Server ?
Wie gesagt, WKS 4.0.2 laeuft rund.


(Eckdaten, SMP, Kern 2.4.21 Handmade, kein SuSE Standardkernel)

Gruss,
K

Beitragvon Gast » 03.10.2003, 07:59

Hi
kannst du vielleicht die Ports 902,912,8222,8333 mal scannen und ueber telnet abfragen,was diese melden ,falls sie offen sind.

Kannst du dich per ssh von dem remote-rechner mit derselben User/Password anmelden?

Hast du alle Perl Bestandteile installiert?

Kannst du eine remote-console auf dem VMware Host starten?

Kannst du das webfrontend lokal ueber http://127.0.0.1:8222/ erreichen?
Kannst du das webfrontend lokal ueber http://meinhost.meinedomain:8222/ erreichen?

Hast du deinen Full Qualified Hostname in der /etc/hosts ?

Hast du deinen Full Qualified Hostname in der /etc/hosts des remote-rechners?

Kannst du dich bei Webmin oder Apache mit ssl per https:* anmelden?

Probier doch mal diese Moeglichkeiten durch - danach sollten wir eigentlich wissen, wo es hapert.

Gruss Continuum

Beitragvon Gast » 03.10.2003, 17:03

Anonymous hat geschrieben:Hi
kannst du vielleicht die Ports 902,912,8222,8333 mal scannen und ueber telnet abfragen,was diese melden ,falls sie offen sind.

Kannst du dich per ssh von dem remote-rechner mit derselben User/Password anmelden?


Hallo!

erstmal vielen Dank fuer Deine Antwort, auch wenn ich mich anscheinend etwas missverstaendlich Ausgedrueckt habe... ;-)

'wrapper und mui laeuft sauber' impliziert, das 9xy, 8222,8333 erreichbar sind und das Webinterface dementsprechen funktioniert (http/https).

Ich habe kein Problem die Maschine zu erreichen bzw. mich an der Maschine selbst Anzumelden, sondern mich an der VMware zu Authentifizieren.
Das hat nix mit Connectivity zu tun, sondern mit der pam Authentifizierung des vmware-authd.
Siehe Logauszug im Erstposting.


Anonymous hat geschrieben:Hast du alle Perl Bestandteile installiert?


ja

Anonymous hat geschrieben:Kannst du eine remote-console auf dem VMware Host starten?


Ja, aber nicht authentifizieren...
steht im posting.

Anonymous hat geschrieben:Kannst du das webfrontend lokal ueber http://127.0.0.1:8222/ erreichen?
Kannst du das webfrontend lokal ueber http://meinhost.meinedomain:8222/ erreichen?


ja, aber nicht authentifizieren...
(btw: Wenn ich das Frontend von extern, sprich anderem Rechner, erreichen kann, dann kann ich es auch lokal :-) )

Anonymous hat geschrieben:Hast du deinen Full Qualified Hostname in der /etc/hosts ?


ja

Anonymous hat geschrieben:Hast du deinen Full Qualified Hostname in der /etc/hosts des remote-rechners?


Auf dem Remoterechner nicht notwendig, da interner Nameserver mit sauber aufgesetztem Forward/Reverse-Mapping.
(Das Netz hier ist ein 'wenig' groesser >+ 200 Hosts) Habe es aber Vorsichtshalber noch eingetragen (order local,bind) und noch
einmal probiert. kein Erfolg.

Anonymous hat geschrieben:Kannst du dich bei Webmin oder Apache mit ssl per https:* anmelden?


Warum sollte das auf einem Application-Server installiert sein ?

Anonymous hat geschrieben:Probier doch mal diese Moeglichkeiten durch - danach sollten wir eigentlich wissen, wo es hapert.

Gruss Continuum



...glaub ich nicht ;-)

Kennst Du Dich mit pam aus ?


Gruss,
-Klaus

Benutzeravatar
UNSTERBLICH(R.I.P.)
Beiträge: 14759
Registriert: 09.08.2003, 05:41
Wohnort: sauerland
Kontaktdaten:

Beitragvon continuum » 03.10.2003, 22:05

Hi
ich haette wohl auch genauer hinschauen sollen ....
Jetzt gehts an Suse-Eingemachte wo ich leider passen muss
Gruss Continuum

Beitragvon Gast » 04.10.2003, 00:38

continuum hat geschrieben:Hi
ich haette wohl auch genauer hinschauen sollen ....
Jetzt gehts an Suse-Eingemachte wo ich leider passen muss
Gruss Continuum



Schade, aber trotzdem Danke !


Hat sonstwer eventuell einen Tip ? zu Hülfe :-)



BTW: das ist nicht SuSE's 'eingemachte' sondern pam (unix allgemein).

Member
Beiträge: 1
Registriert: 19.01.2005, 17:50

Beitragvon tex » 19.01.2005, 18:07

ich hatte gerade das selbe Problem nach Installation von GSX Server 3.1 auf Suse 9.1.
Eine schnelle Lösung für mich bestand darin, das alte Unix password authentication pam modul zu verwenden. Standardmäßig ist in der /etc/pam.d/vmware-authd das pam_unix_auth.so Modul aktiv. Aus welchen Gründen auch immer war damit keine Authentisierung möglich.
Folgende Einträge in /etc/pam.d/vmware-authd haben es dann sofort gebracht:
#%PAM-1.0
auth required pam_unix.so nullok
account required pam_unix.so


Aber vielleicht bekommt ja noch jemand heraus, wie es auch mit pam_unix_auth.so funktioniert.
:wink:


Zurück zu „VMserver 1 und GSX“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 26 Gäste