Ich habe nun alles immer und immer wieder wiederholt aber es funktioniert einfach nicht. Die Keytab sind angelegt. Auf dem Master:
root@tux:~# ktutil list
FILE:/etc/krb5.keytab:
Vno Type Principal Aliases
40 des-cbc-crc HOST/tux@GEHR.LAN
40 des-cbc-crc HOST/tux.gehr.lan@GEHR.LAN
40 des-cbc-crc host/tux.gehr.lan@GEHR.LAN
40 des-cbc-crc ldap/tux.gehr.lan@GEHR.LAN
40 des-cbc-crc TUX$@GEHR.LAN
40 des-cbc-md5 HOST/tux@GEHR.LAN
40 des-cbc-md5 HOST/tux.gehr.lan@GEHR.LAN
40 des-cbc-md5 host/tux.gehr.lan@GEHR.LAN
40 des-cbc-md5 ldap/tux.gehr.lan@GEHR.LAN
40 des-cbc-md5 TUX$@GEHR.LAN
40 arcfour-hmac-md5 HOST/tux@GEHR.LAN
40 arcfour-hmac-md5 HOST/tux.gehr.lan@GEHR.LAN
40 arcfour-hmac-md5 host/tux.gehr.lan@GEHR.LAN
40 arcfour-hmac-md5 ldap/tux.gehr.lan@GEHR.LAN
40 arcfour-hmac-md5 TUX$@GEHR.LAN
40 aes128-cts-hmac-sha1-96 HOST/tux@GEHR.LAN
40 aes128-cts-hmac-sha1-96 HOST/tux.gehr.lan@GEHR.LAN
40 aes128-cts-hmac-sha1-96 host/tux.gehr.lan@GEHR.LAN
40 aes128-cts-hmac-sha1-96 ldap/tux.gehr.lan@GEHR.LAN
40 aes128-cts-hmac-sha1-96 TUX$@GEHR.LAN
40 aes256-cts-hmac-sha1-96 HOST/tux@GEHR.LAN
40 aes256-cts-hmac-sha1-96 HOST/tux.gehr.lan@GEHR.LAN
40 aes256-cts-hmac-sha1-96 host/tux.gehr.lan@GEHR.LAN
40 aes256-cts-hmac-sha1-96 ldap/tux.gehr.lan@GEHR.LAN
40 aes256-cts-hmac-sha1-96 TUX$@GEHR.LAN
41 des-cbc-crc HOST/tux@GEHR.LAN
41 des-cbc-crc HOST/tux.gehr.lan@GEHR.LAN
41 des-cbc-crc host/tux.gehr.lan@GEHR.LAN
41 des-cbc-crc ldap/tux.gehr.lan@GEHR.LAN
41 des-cbc-crc TUX$@GEHR.LAN
41 des-cbc-md5 HOST/tux@GEHR.LAN
41 des-cbc-md5 HOST/tux.gehr.lan@GEHR.LAN
41 des-cbc-md5 host/tux.gehr.lan@GEHR.LAN
41 des-cbc-md5 ldap/tux.gehr.lan@GEHR.LAN
41 des-cbc-md5 TUX$@GEHR.LAN
41 arcfour-hmac-md5 HOST/tux@GEHR.LAN
41 arcfour-hmac-md5 HOST/tux.gehr.lan@GEHR.LAN
41 arcfour-hmac-md5 host/tux.gehr.lan@GEHR.LAN
41 arcfour-hmac-md5 ldap/tux.gehr.lan@GEHR.LAN
41 arcfour-hmac-md5 TUX$@GEHR.LAN
41 aes128-cts-hmac-sha1-96 HOST/tux@GEHR.LAN
41 aes128-cts-hmac-sha1-96 HOST/tux.gehr.lan@GEHR.LAN
41 aes128-cts-hmac-sha1-96 host/tux.gehr.lan@GEHR.LAN
41 aes128-cts-hmac-sha1-96 ldap/tux.gehr.lan@GEHR.LAN
41 aes128-cts-hmac-sha1-96 TUX$@GEHR.LAN
41 aes256-cts-hmac-sha1-96 HOST/tux@GEHR.LAN
41 aes256-cts-hmac-sha1-96 HOST/tux.gehr.lan@GEHR.LAN
41 aes256-cts-hmac-sha1-96 host/tux.gehr.lan@GEHR.LAN
41 aes256-cts-hmac-sha1-96 ldap/tux.gehr.lan@GEHR.LAN
41 aes256-cts-hmac-sha1-96 TUX$@GEHR.LAN
2 des-cbc-crc nfs/tux.gehr.lan@GEHR.LAN
2 des-cbc-crc nfs-tux@GEHR.LAN
2 des-cbc-md5 nfs/tux.gehr.lan@GEHR.LAN
2 des-cbc-md5 nfs-tux@GEHR.LAN
2 arcfour-hmac-md5 nfs-tux@GEHR.LAN
2 aes128-cts-hmac-sha1-96 nfs-tux@GEHR.LAN
2 arcfour-hmac-md5 nfs/tux.gehr.lan@GEHR.LAN
2 aes128-cts-hmac-sha1-96 nfs/tux.gehr.lan@GEHR.LAN
3 des-cbc-md5 host/pc001.gehr.lan@GEHR.LAN
3 des-cbc-crc host/pc001.gehr.lan@GEHR.LAN
2 aes256-cts-hmac-sha1-96 nfs-tux@GEHR.LAN
2 aes256-cts-hmac-sha1-96 nfs/tux.gehr.lan@GEHR.LAN
3 arcfour-hmac-md5 host/pc001.gehr.lan@GEHR.LAN
3 aes128-cts-hmac-sha1-96 host/pc001.gehr.lan@GEHR.LAN
3 aes256-cts-hmac-sha1-96 host/pc001.gehr.lan@GEHR.LAN
auf dem Client:
root@pc001:~# ktutil list
FILE:/etc/krb5.keytab:
Vno Type Principal Aliases
3 des-cbc-md5 host/pc001.gehr.lan@GEHR.LAN
3 des-cbc-crc host/pc001.gehr.lan@GEHR.LAN
3 arcfour-hmac-md5 host/pc001.gehr.lan@GEHR.LAN
3 aes128-cts-hmac-sha1-96 host/pc001.gehr.lan@GEHR.LAN
3 aes256-cts-hmac-sha1-96 host/pc001.gehr.lan@GEHR.LAN
Auf dem Master fällt auf das die Key’s des NFS die Version 2 haben und nicht mit der 41 von LDAP & Co korrospondieren. Kann dies das Problem sein?