<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">

<head>
<meta http-equiv=Content-Type content="text/html; charset=us-ascii">
<meta name=Generator content="Microsoft Word 12 (filtered medium)">
<style>
<!--
 /* Font Definitions */
 @font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:Tahoma;
        panose-1:2 11 6 4 3 5 4 4 2 4;}
@font-face
        {font-family:Consolas;
        panose-1:2 11 6 9 2 2 4 3 2 4;}
 /* Style Definitions */
 p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:12.0pt;
        font-family:"Times New Roman","serif";}
pre
        {mso-style-priority:99;
        mso-style-link:"HTML Preformatted Char";
        margin:0cm;
        margin-bottom:.0001pt;
        font-size:10.0pt;
        font-family:"Courier New";}
span.emailstyle17
        {mso-style-name:emailstyle17;}
span.emailstyle171
        {mso-style-name:emailstyle171;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
span.HTMLPreformattedChar
        {mso-style-name:"HTML Preformatted Char";
        mso-style-priority:99;
        mso-style-link:"HTML Preformatted";
        font-family:Consolas;}
span.EmailStyle21
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;}
@page Section1
        {size:612.0pt 792.0pt;
        margin:72.0pt 72.0pt 72.0pt 72.0pt;}
div.Section1
        {page:Section1;}
-->
</style>
<!--[if gte mso 9]><xml>
 <o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
 <o:shapelayout v:ext="edit">
  <o:idmap v:ext="edit" data="1" />
 </o:shapelayout></xml><![endif]-->
</head>

<body lang=EN-US link="#000000" vlink="#000000">

<div class=Section1>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Hi Sebastian,<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Thanks for your reply.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>We&#8217;ve created the CA and Server certificates on Red Hat
Directory Server<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>(like described in: <a
href="http://www.redhat.com/docs/manuals/dir-server/ag/8.0/Managing_SSL-Using_certutil.html"><span
style='color:windowtext'>http://www.redhat.com/docs/manuals/dir-server/ag/8.0/Managing_SSL-Using_certutil.html</span></a>
) &nbsp;&nbsp;<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>And created a server certificate on the Windows Server (<a
href="http://support.microsoft.com/kb/931351"><span style='color:windowtext'>http://support.microsoft.com/kb/931351</span></a>)<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>The CA and Server certificates are exchanged between the both
Servers and are trusted, like the certutil output shows:<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>On the Red Hat Directory (rhds.grep):<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Courier New"'>#
certutil -L -d .<o:p></o:p></span></p>

<p class=MsoNormal><i><span style='font-size:10.0pt;font-family:"Courier New"'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Certificate Nickname<o:p></o:p></span></i></p>

<p class=MsoNormal><i><span style='font-size:10.0pt;font-family:"Courier New"'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
Trust Attributes<o:p></o:p></span></i></p>

<p class=MsoNormal><i><span style='font-size:10.0pt;font-family:"Courier New"'>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
</span></i><i><span lang=NL style='font-size:10.0pt;font-family:"Courier New"'>SSL,S/MIME,JAR/XPI<o:p></o:p></span></i></p>

<p class=MsoNormal><i><span lang=NL style='font-size:10.0pt;font-family:"Courier New"'>rhds_ds_ca_cert&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;CTu,u,u<o:p></o:p></span></i></p>

<p class=MsoNormal><i><span lang=NL style='font-size:10.0pt;font-family:"Courier New"'>parijs_server_cert&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
,,<o:p></o:p></span></i></p>

<p class=MsoNormal><i><span lang=NL style='font-size:10.0pt;font-family:"Courier New"'>rhds_server_cert&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;u,u,u<o:p></o:p></span></i></p>

<p class=MsoNormal><i><span lang=NL style='font-size:10.0pt;font-family:"Courier New"'>parijs_ca_cert&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
CT,,<o:p></o:p></span></i></p>

<p class=MsoNormal><span lang=NL style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>&nbsp;</span><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>on the Windows Active Directory (parijs.gem):<o:p></o:p></span></p>

<p class=MsoNormal><i><span style='font-size:10.0pt;font-family:"Courier New"'>C:\Program
Files\Red Hat Directory Password Synchronization&gt;certutil -L -d .<o:p></o:p></span></i></p>

<p class=MsoNormal><i><span style='font-size:10.0pt;font-family:"Courier New"'>rhds_ds_ca_cert&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
CT,C,C<o:p></o:p></span></i></p>

<p class=MsoNormal><i><span style='font-size:10.0pt;font-family:"Courier New"'>rhds_ds_server_cert&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Pu,Pu,Pu<o:p></o:p></span></i></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>And the ldapsearch in the command line from the Red Hat server over
SSL works with the use of the certificate database, the following command returns
entries of Windows Active Directory:<o:p></o:p></span></p>

<p class=MsoNormal><i><span style='font-size:10.0pt;font-family:"Courier New"'>/usr/lib64/mozldap/ldapsearch
-Z -P /etc/dirsrv/slapd-rhds/cert8.db -h adsync.parijs.gem -p 636 -D
&quot;CN=Administrator,CN=Users,DC=parijs,DC=gem&quot;&nbsp; -w - -s base -b
&quot;dc=parijs,dc=gem&quot; &quot;objectclass=top&quot;<o:p></o:p></span></i></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Note that I&#8217;m using a Red Hat Enterprise 64 bits version
and a Windows 2003 32bits.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Do you&#8217;ve got any suggestions why there are no outgoing
tcp/ip packages from the Red hat Directory Server when the &nbsp;new Windows Sync&nbsp;
Agreement is configured and the message is shown that the Red Hat server is unable
to contact Active Directory server?<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'>Mathijs.<o:p></o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<p class=MsoNormal><span style='font-size:11.0pt;font-family:"Calibri","sans-serif";
color:#1F497D'><o:p>&nbsp;</o:p></span></p>

<div style='border:none;border-top:solid #B5C4DF 1.0pt;padding:3.0pt 0cm 0cm 0cm'>

<p class=MsoNormal><b><span style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'>From:</span></b><span
style='font-size:10.0pt;font-family:"Tahoma","sans-serif"'>
fedora-directory-users-bounces@redhat.com
[mailto:fedora-directory-users-bounces@redhat.com] <b>On Behalf Of </b>Sebastian
Tabarce<br>
<b>Sent:</b> donderdag 7 augustus 2008 15:03<br>
<b>To:</b> General discussion list for the Fedora Directory server project.<br>
<b>Subject:</b> Re: [Fedora-directory-users] Unable to SSL with Windows Sync
Agreement<o:p></o:p></span></p>

</div>

<p class=MsoNormal><o:p>&nbsp;</o:p></p>

<table class=MsoNormalTable border=0 cellspacing=0 cellpadding=0>
 <tr>
  <td valign=top style='padding:0cm 0cm 0cm 0cm'>
  <p class=MsoNormal>Mathisj,<br>
  <br>
  If I'm not mistaking, in order for the two servers to be able to talk with
  each other, they need to have certificates signed by Certificate Authorities
  recognized by the two servers (meaning, the certificates of these root CAs
  must be installed on the two servers). Even more straightforward is to
  generate certificate requests for both servers and get them signed by the
  same root CA.<br>
  <br>
  <br>
  --- On <b>Thu, 7/31/08, Groot, Mathijs de (IDT Competence Java) <i>&lt;math.de.groot@logica.com&gt;</i></b>
  wrote:<o:p></o:p></p>
  <p class=MsoNormal style='margin-bottom:12.0pt'>From: Groot, Mathijs de (IDT
  Competence Java) &lt;math.de.groot@logica.com&gt;<br>
  Subject: [Fedora-directory-users] Unable to SSL with Windows Sync Agreement<br>
  To: fedora-directory-users@redhat.com<br>
  Date: Thursday, July 31, 2008, 12:18 PM<o:p></o:p></p>
  <div id=yiv365534948>
  <div>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>Hello
  everyone,<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>I
  can use some help with setting up the Windows Sync.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>Ill
  give some context first, im trying to sync user, groups and passwords from a
  Windows 2003 server with Active Directory with a Red Hat enterprise 5, Red
  Hat Directory Server 8.0.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>It
  is a test environment with where I can access and configure the servers
  easily.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>But
  ive got some problems setting a new Windows Sync Agreement.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>It
  comes down to the following:<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>I
  can&#8217;t get an SSL connection&nbsp; with the a new&nbsp; Windows Sync
  Agreement, from the Red Hat DS to the Windows AD server.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>In
  the Windows Sync Server info screen I get the following message when clicking
  on next:&nbsp; <o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&quot;unable
  to contact Active Directory server, continue&quot;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>(Windows
  Sync Server info screen located In the Directory Server Console -&gt;&nbsp;
  Configuration tab -&gt;&nbsp; Replication -&gt; userRoot -&gt; highlight the
  database -&gt; Object -&gt; New Windows Sync Agreement -&gt; The second
  screen reads Windows Sync Server Info)<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>But
  when I uncheck the checkbox &#8220;Using encrypted SSL connection&#8221; the
  connection works and the Windows AD server is reached.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>So
  this concludes (and ive tested) that the Windows Server and domain is
  reachable and the Bind DN is valid, and entered values are correct.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>The
  SSL connection seems to be setup correctly, the checks (ldapsearch query)
  described by the fedora manual outputs the correct result. Following:<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&#8220;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><a
  href="http://directory.fedoraproject.org/wiki/Howto:WindowsSync"
  target="_blank"><u><span style='color:blue'>http://directory.fedoraproject.org/wiki/Howto:WindowsSync</span></u></a>
  <o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>Testing
  your Configuration<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>Test
  to make sure you can talk SSL from Fedora Directory to AD<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>This
  is how you test to verify that the Windows side SSL is enabled properly:<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>ldapsearch
  -Z -P &lt;RHDS-cert8.db&gt; -h &lt;AD/NT Hostname&gt; -p &lt;AD SSL port&gt;
  -D &quot;&lt;sync manager user&gt;&#8221; -w &lt; sync manager password&gt;
  -s &lt;scope&gt; -b &quot;&lt;AD base&gt;&quot; &quot;&lt;filter&gt;&quot;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&#8220;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>My
  ldapsearch query:<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>/usr/lib64/mozldap/dapsearch
  -Z -P /etc/dirsrv/slapd-&lt;instance&gt;/cert8.db -h compute.domain.com -p
  636 -D &quot;CN=Administrator,CN=Users,DC=domain,DC=com&quot;&nbsp; -w
  &lt;pwd&gt; -s base -b &quot;dc=domain,dc=com&quot;
  &quot;objectclass=top&quot;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>But
  strangely enough there is not network traffic at all when the SSL&nbsp;
  connection is checked!<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>(when
  clicking on next and the message &quot;unable to contact Active Directory
  server, continue&quot; appears)<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>Ive
  done the following actions to make to monitor it:<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>First
  I&#8217;ve disabled SELinux, in case that blocks something (just for
  testing).<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>watch
  the tcp ip traffic with:<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>tcpdump
  -nn -p port not ssh and ip host &lt;Red Hat IP number&gt;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>Here
  I can see that, when I don&#8217;t use the SSL connection, there is traffic
  towards my Widows AD, but when ive check the SSL option, there is no traffic
  at all, nothing.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>As
  well when I look at the iptables:<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>added
  an extra line: iptables -I OUTPUT&nbsp; 1 -d &lt;Windows AD IP number&gt; -j
  ACCEPT <o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>watch
  -d iptables -L &#8211;nv<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>I
  see the same result, traffic when I don&#8217;t use the SSL option and no
  traffic at all when the SSL option is checked.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>How
  can I get the message &quot;unable to contact Active Directory server,
  continue&quot; when there is no outgoing request from my Red Hat server.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>Ive
  made certificates at both sides (Windows and Red Hat) and exported and
  imported these certificated to the other server.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>Please
  advice on following steps I can take, what the problem can be and how it is
  possible that there is no traffic at all.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>Thanks
  in advanced.<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>Matt<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><b><span
  style='font-size:10.0pt;font-family:"Arial","sans-serif"'>Mathijs A. de Groot</span></b><span
  style='font-size:10.0pt;font-family:"Arial","sans-serif"'><br>
  Consultant - Software Engineer<br>
  _________________________________________ </span><o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><b><span
  style='font-size:10.0pt;font-family:"Arial","sans-serif"'>Logica</span></b><span
  style='font-size:10.0pt;font-family:"Arial","sans-serif"'> </span><b><span
  style='font-size:7.0pt;font-family:"Arial","sans-serif";color:#7D7D7D'>-
  Releasing your potential</span></b><span style='font-size:10.0pt;font-family:
  "Arial","sans-serif"'> </span><o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'><span
  style='font-size:8.0pt;font-family:"Arial","sans-serif"'>George Hintzenweg 89<br>
  3068 AX Rotterdam<br>
  Postbus 8566<br>
  3009 AN&nbsp;Rotterdam<br>
  Nederland<br>
  T:&nbsp; +31 (0) 10 253 7000<br>
  D: &nbsp; +31(0) 70 37 56627<br>
  E: </span><a href="mailto:math.de.groot@logica.com" target="_blank"><u><span
  style='font-size:8.0pt;font-family:"Arial","sans-serif";color:blue'>math.de.groot@logica.com</span></u></a><span
  style='font-size:8.0pt;font-family:"Arial","sans-serif"'><br>
  </span><a href="http://www.logica.com/" target="_blank"><u><span
  style='font-size:8.0pt;font-family:"Arial","sans-serif";color:blue'>www.logica.com</span></u></a><span
  style='font-size:8.0pt;font-family:"Arial","sans-serif"'><br>
  <br>
  </span><span style='color:black'>Logica Nederland B.V.</span><span
  style='font-size:8.0pt;color:navy'><br>
  </span><span style='font-size:8.0pt;color:black'>Registered office in
  Amstelveen, The Netherlands<br>
  Registration Number Chamber of Commerce: 33136004</span><o:p></o:p></p>
  <p class=MsoNormal style='mso-margin-top-alt:auto;mso-margin-bottom-alt:auto'>&nbsp;<o:p></o:p></p>
  </div>
  <p class=MsoNormal><br clear=all>
  This e-mail and any attachment is for authorised use by the intended
  recipient(s) only. It may contain proprietary material, confidential
  information and/or be subject to legal privilege. It should not be copied,
  disclosed to, retained or used by, any other party. If you are not an
  intended recipient then please promptly delete this e-mail and any attachment
  and all copies and inform the sender. Thank you. <o:p></o:p></p>
  </div>
  <pre>--<br>
Fedora-directory-users mailing list<br>
Fedora-directory-users@redhat.com<br>
https://www.redhat.com/mailman/listinfo/fedora-directory-users<o:p></o:p></pre></td>
 </tr>
</table>

<p class=MsoNormal><span style='font-size:10.0pt;font-family:"Calibri","sans-serif"'><o:p>&nbsp;</o:p></span></p>

</div>

<br clear=all> This e-mail and any attachment is for authorised use by the intended recipient(s) only. It may contain proprietary material, confidential information and/or be subject to legal privilege. It should not be copied, disclosed to, retained or used by, any other party. If you are not an intended recipient then please promptly delete this e-mail and any attachment and all copies and inform the sender. Thank you.

</body>

</html>