<P>Hi all,
<P>I am trying to port Kerberos to the Lynx OS (real time OS very similar to Linux).&nbsp; I'm very new to Kerberos, and I'm learning along the way.&nbsp; Fortunately, I was able to build it on Lynx successfully, and I've attached the steps here in MS Word format if anyone is interested.&nbsp; (Please let me know, too, if anyone has better solutions :-)
<P>I was able to install the master KDC, and it works!&nbsp; (Followed the steps in the installation guide.)&nbsp; Then I tried to install the slave KDC, and this is where I'm stuck at currently.&nbsp; I have some questions below that I'm pretty confused on, and I hope you can offer some hints or suggestions:
<P>1. In order to propagate the master KDC's database to the slave KDC, do I need to first create the database on the slave KDC?&nbsp; If so, do I follow the same steps as in creating the master KDC database?&nbsp; Are the krb5.conf files the same on both KDCs?
<P>2. In the krb5.conf file, if it only contains the master KDC initially and then later, I decide to set up a slave KDC, do I need to add the slave KDC in the krb5.conf file?&nbsp; Also, when does the krb5.conf file gets read?
<P>3. I'm very confused on the part about extracting host keytabs for the KDCs.&nbsp; So, if my master KDC is "kerberos," then on that machine, I would do "ktadd host/kerberos"&nbsp; Then on my slave KDC, "kerberos-1," I would do "ktadd host/kerberos-1"&nbsp; Are these steps correct?&nbsp; Do I also have to do "ktadd host/kerberos-1" on the master KDC?
<P>4. When I tried to propagate the master KDC database to the slave KDC, I got this error message:
<P>Error msg1:
<P># ./kprop -f /usr/local/var/krb5kdc/slave_datatrans kerberos-1
<P>./kprop: Server not found in Kerberos database while getting initial ticket
<P>Error msg2:
<P>&nbsp;# ./kprop -f /usr/local/var/krb5kdc/slave_datatrans kerberos-1@REALM_NAME
<P>./kprop: while setting server principal name
<P>I don't know why I'm getting the first error message because host/kerberos-1 is in the database (saw this by typing "getprincs" in kadmin.local).&nbsp; I tried the second format, and I don't understand the error message.
<P>Thanks very much for your time and help!&nbsp; I really appreciate it.
<P>Sincerely,
<P>Monica</P><p><br><hr size=1><b>Do You Yahoo!?</b><br>
New! <a href="http://pa.yahoo.com/*http://rd.yahoo.com/sbcyahoo/consumer/evt=640/*http://sbc.yahoo.com" target="_blank">SBC Yahoo! Dial</a> - 1st Month Free &amp; unlimited access