Ошибка "Failed to process an incoming LDAP client connection" при настройке LDAP Proxy на Astra Linux
Автор Alexey Yakovlev, Last modified by Alexey Yakovlev на 19 февраля 2026 09:41 AM

Описание проблемы: При настройке LDAP Proxy на машине под управлением Astra Linux на портах 389 или 636 возникает ошибка "Failed to process an incoming LDAP client connection" во время попытке подключиться к сервису, в логах видна следующая запись:

AccessManager.Proxies.Ldap.Application.LdapProxyServer:

2025-11-13 09:54:38.1864|ERROR|AccessManager.Proxies.Ldap.Application.LdapProxyServer|0|0|Failed to process an incoming LDAP client connection. System.Net.Sockets.SocketException (13): Permission denied
   at System.Net.Sockets.Socket.UpdateStatusAfterSocketErrorAndThrowException(SocketError error, Boolean disconnectOnFailure, String callerName)
   at System.Net.Sockets.Socket.DoBind(EndPoint endPointSnapshot, SocketAddress socketAddress)
   at System.Net.Sockets.Socket.Bind(EndPoint localEP)
   at System.Net.Sockets.TcpListener.Start(Int32 backlog)
   at AccessManager.Proxies.Ldap.Application.LdapProxyServer.ListenAsync(CancellationToken cancellationToken)

Причина возникновения: Порты 0-1023 на Astra linux являются привилегированными и не могут быть использованы сторонним ПО, даже при запуске от root. Подробнее эту информацию изучить прочитать по ссылке

Решение: Изменить порты работы LDAP Proxy на любые порты с числом больше 1023, например можно заменить порт 389 на 1389

Изменения необходимо внести в следующие файлы:
am/haproxy/haproxy.cfg
am/haproxy.docker-compose.yml
am/ldap-proxy/app-settings.json
am/.env

(7 голос(а))
Эта статья полезна
Эта статья бесполезна