Size: a a a

2021 March 31

Г

Георгий in LDAP
просто я когда свой поднимал - тоже хотел во втором уровне сделать и помойму у меня нихера не получилось
источник

К

Кирилл in LDAP
ок, чтобы заработало корректное разрешение имени нужно

на вышестоящем днс (для ipa сервер) делегировать зону, которую предполагается использовать в домене ипа
источник

VL

Victor Litvin in LDAP
Victor Litvin
во это может быть очень зря, обязательно должен быть резервный вариант
А то может быть неприятно. Один ipa сервер, если упадет - мы развернем из бекапа и авторизация в бекапе через ипу.
источник

К

Кирилл in LDAP
кстати про домен второго и третьего уровня

делегировать днс может только те зоны, что есть у него в подчинении
сответственно если у него зона name.loc то делегировать он может только ipa.name.loc
источник

К

Кирилл in LDAP
ну или еще какой домен третьего уровня из name.loc
источник

Г

Георгий in LDAP
Кирилл
ок, чтобы заработало корректное разрешение имени нужно

на вышестоящем днс (для ipa сервер) делегировать зону, которую предполагается использовать в домене ипа
для автодискавери надо на подобии такого:
 IPA DNS records start TEST-DOMAIN!!!!
_kerberos-master._tcp.ipa.domain. 86400 IN SRV 0 100 88 main.ipa.domain.
_kerberos-master._tcp.ipa.domain. 86400 IN SRV 0 100 88 rep.ipa.domain.
_kerberos-master._udp.ipa.domain. 86400 IN SRV 0 100 88 main.ipa.domain.
_kerberos-master._udp.ipa.domain. 86400 IN SRV 0 100 88 rep.ipa.domain.
_kerberos._tcp.ipa.domain. 86400 IN SRV 0 100 88 main.ipa.domain.
_kerberos._tcp.ipa.domain. 86400 IN SRV 0 100 88 rep.ipa.domain.
_kerberos._udp.ipa.domain. 86400 IN SRV 0 100 88 main.ipa.domain.
_kerberos._udp.ipa.domain. 86400 IN SRV 0 100 88 rep.ipa.domain.
_kerberos.ipa.domain. 86400 IN TXT "IPA.domain"
_kpasswd._tcp.ipa.domain. 86400 IN SRV 0 100 464 main.ipa.domain.
_kpasswd._tcp.ipa.domain. 86400 IN SRV 0 100 464 rep.ipa.domain.
_kpasswd._udp.ipa.domain. 86400 IN SRV 0 100 464 main.ipa.domain.
_kpasswd._udp.ipa.domain. 86400 IN SRV 0 100 464 rep.ipa.domain.
_ldap._tcp.ipa.domain. 86400 IN SRV 0 100 389 main.ipa.domain.
_ldap._tcp.ipa.domain. 86400 IN SRV 0 100 389 rep.ipa.domain.
_ntp._udp.ipa.domain. 86400 IN SRV 0 100 123 main.ipa.domain.
_ntp._udp.ipa.domain. 86400 IN SRV 0 100 123 rep.ipa.domain.
ipa-ca.ipa.domain. 86400 IN A 192.168.8.250
; IPA DNS records end TEST-DOMAIN!!!!
источник

К

Кирилл in LDAP
вопрос )
тут мне коллеги набаяли, что при корректной настройки днс, при подключении клиента через ipa-client-install к домену, который обслуживает ipa, днс записи о клиенте появятся в днс зоне, которую держит ipa и в файле resolv.conf клиента появится запись на nameserver ipaddress.ipa и поиск по доменному имени
источник

К

Кирилл in LDAP
но теже коллеги, не смогли привести рабочего примера, только со слов
погуглил, инфы об автодобавлении не нашел
источник

Г

Георгий in LDAP
не, это фигня какая-то
источник

К

Кирилл in LDAP
вопрос, настраивается ли на клиенте resolv.conf если все сделано верно?
источник

К

Кирилл in LDAP
Георгий
не, это фигня какая-то
ок
источник

К

Кирилл in LDAP
так же в мануалах вижу, что днс записи о клиенте прописывают НА сервере и это вызывает недоумение.
источник

Г

Георгий in LDAP
условие ввода в домен - чтобы у машины быль полный fqdn указан в hosts и отдавался по hostname -f
источник

К

Кирилл in LDAP
Георгий
условие ввода в домен - чтобы у машины быль полный fqdn указан в hosts и отдавался по hostname -f
либо инфу отдает тот днс сервер, который получен при получении dhcp аренды, верно?
источник

Г

Георгий in LDAP
я обычно делаю так: сначала завожу записи на днс, потом настраиваю fqdn на машине, потом ввожу машину в домен
источник

К

Кирилл in LDAP
а на клиенте как днс resolv делаешь, чтобы на ipa смотрел?
источник

Г

Георгий in LDAP
Кирилл
либо инфу отдает тот днс сервер, который получен при получении dhcp аренды, верно?
ну уж не знаю как там с dhcp, у меня статика везде, но если машина не имеет fqdn то в домен она точно не пролезет
источник

К

Кирилл in LDAP
*машина не имеет fqdn то в домен она точно не пролезет* - факт )
источник

К

Кирилл in LDAP
спасибо за помощь, пойду отдельно стоящий днс сервер разворачивать )
источник

VL

Victor Litvin in LDAP
Кирилл
спасибо за помощь, пойду отдельно стоящий днс сервер разворачивать )
можно ж на ипе развернуть, не?
источник