Описание проблемы Причина Решение Рекомендации
Окружение
При обновлении сервера FreeIPA командой:
sudo ipa-server-upgrade
обновление завершается ошибкой вида:
2025-07-09T06:18:26Z: DEBUG: wait_for_open_ports: localhost [389] timeout 300 2025-07-09T06:18:26Z: DEBUG: waiting for port: 389 2025-07-09T06:18:26Z: DEBUG: Failed to connect to port 389 tcp on ::1 2025-07-09T06:18:26Z: DEBUG: Failed to connect to port 389 tcp on 127.0.0.1 2025-07-09T06:20:26Z ERROR IPA server upgrade failed: Inspect /var/log/ipaupgrade.log and run command ipa-server-upgrade manually.
Ошибка возникает из-за недоступности сервиса LDAP (порт 389/tcp) или LDAPS (порт 636/tcp) на момент выполнения обновления.
389/tcp
636/tcp
Команда ipa-server-upgrade выполняет критические операции с каталогом FreeIPA, включая:
ipa-server-upgrade
обновление схемы LDAP – для совместимости с новой версией FreeIPA;
миграцию данных – например, при переходе на новую версию 389-ds;
обновление конфигурационных файлов (например, /etc/ipa/default.conf).
Решить указанную проблему можно, настроив порт LDAP (LDAPS) через утилиту управления 389 Directory Server – dsconf.
Для решения проблемы выполните команду:
sudo dsconf -D "cn=Directory Manager" ldaps://<адрес_ldap> config replace nsslapd-port=389
где ldaps:// может принимать следующие значения:
ldaps://
ldaps://localhost – если сервер локальный;
ldaps://localhost
ldaps://server.redosipa.test – если сервер удалённый.
ldaps://server.redosipa.test
Перед следующими обновлениями FreeIPA рекомендуется проверять значение параметра nsslapd-port командой:
nsslapd-port
grep -i nsslapd-port /etc/dirsrv/slapd-REDOSIPA-TEST/dse.ldif nsslapd-port: 389
Дата последнего изменения: 05.11.2025
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.
Нажимая «Отправить запрос», вы соглашаетесь с условиями обработки персональных данных.
Вы будете получать только актуальную информацию по обновлению безопасности
Подписываясь на уведомления, вы соглашаетесь с условиями обработки персональных данных.
На ваш почтовый адрес отправлено письмо с подтверждением подписки.