[Частично SOLVED] Proftpd+OpenLDAP

Суть вопроса такова:
Есть samba+OpenLDAP домен - юзеры заводяться все хорошо и красиво,
есть сервак с ProFTPd.
Хочеться что бы люди которые в группе students могли читать все содержимое папки и писать в отдельную скажем pub
которые в teachers - писать везде
Ну и сквид соответсвенно - для студентов ток по определенному времени раздача инета, преподам всегда.
НА http://www.proftpd.org/localsite/Userguide/linked/x640.html толком ничего не ясно
тот пример что нарыл я так понял только для успешной аутентификации пользователь\пароль - тоесть группа не проверяеться

LDAPServer localhost
LDAPDNInfo "cn=manager,dc=mycompany,dc=local" password
LDAPDoAuth on "ou=users,dc=mycompany,dc=local" "(&(uid=%v)(objectclass=posixAccount))"

Сильно не бить - с OPenLDAP только начинаю

С авторизацией разобрался
# LDAP Section
#Сервер с LDAP
LDAPServer "Адрес сервера"
# Пользователь в LDAP, с правом поиска
LDAPDNInfo "cn=Manager,dc=CIS" "пароль"
# Поиск пользователей по uid
LDAPDoAuth on "ou=Users,dc=CIS" "(&(uid=%v)(objectclass=posixAccount))"
# По gid
LDAPDoGIDLookups on "ou=Groups,dc=CIS" "(&(gidNumber=%v)(objectclass=posixGroup))"


Order allow,deny
AllowGroup teachers
AllowGroup students
AllowUser ftp
Allow from 192.168.3.0/24 # Пишeм IP адреса кому можно подключаться.
Allow from 192.168.2.0/24
Deny from all
Deny All

Таким образом к ФТП логинятся только те юзеры которые есть в каталоге OpenLDAP и которые в группе teachers или students а так же аноним
Ну и ограничения по адресам
Но возникла такая проблема
для анонима настроил доступ
в incoming писать но без удаления - в остальные места ток читать:

http://www.everfall.com/paste/id.php?7s3fnpvgx4cw

Все работает но сделать для других пользователей не получаеться
тоесть я пишу к примеру перед

http://www.everfall.com/paste/id.php?4nxa3vlc5gft

и запись в папку не работает
Куда рыть права на папки вроде выставлены хотя мож не то смотрю?

я так понял копать надо в

я так понял копать надо в сторону LDAPDoGIDLookups
но как указать именно мои группы?

Так более менее разобрался

Так более менее разобрался что к чему но вылезла другая проблема:
OpenLDAP сервер и ФТП у меня разные машины
пока копался выяснил такую вещь
На сервере OpenLDAP
ldapsearch -H ldap://адрес выдает Can't contact LDAP Server
если просто ldapsearch -H ldap://localhost то выдаеться все что ищешь...
я так понял что не распознаеться адрес
На клиентах в сети тож выдает Can't contact LDAP Server
куда копать товарищи?

Разрулил и этоНужно было

Разрулил и это
Нужно было прописать правильные параметры старта демона slapd
буду копать дальше
по squid если кто то что скажет буду благодарен

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".