Điểm:0

FreeIPA: Yêu cầu DNS bên ngoài (google, v.v.) không thành công đối với khách hàng trên mạng con mới

lá cờ in

Tôi đang cố gắng xây dựng lại mạng gia đình của mình để sử dụng FreeIPA nhằm quản lý một số máy khách Linux. Tất cả điều này diễn ra tốt đẹp trên mạng chính của tôi (192.168.222.0/24) với tất cả máy khách có thể giải quyết cả DNS nội bộ và yêu cầu bên ngoài cho google, v.v. Tất cả máy khách trên mạng đó có thể SSH (với sudo) bằng người dùng tôi đã tạo trong IPA miễn phí.

Sự cố xảy ra khi tôi cố gắng kết nối mạng Wifi của mình (192.168.30.0/24) với máy chủ FreeIPA. Các máy khách trên mạng Wifi chỉ có thể phân giải DNS nội bộ. Các yêu cầu đối với google.com, v.v. sẽ bị bỏ qua. Điều này hoạt động tốt trên mạng chính của tôi.

Vì vậy, từ một máy chủ trên mạng 192.168.222.0/24 chính của tôi:

[root@kvm ~]# Dig @auth.brocas.home monitoring.brocas.home +short
192.168.222.130
[root@kvm ~]# dig @auth.brocas.home google.com +short
172.217.169.78

Nhưng trên mạng 192.168.30.0/24 của tôi, không có yêu cầu DNS bên ngoài nào được giải quyết:

[manjaro-i3 ~]# Dig @auth.brocas.home monitoring.brocas.home +short
192.168.222.130
[manjaro-i3 ~]# Dig @auth.brocas.home google.com +ngắn
[manjaro-i3 ~]# 

Có ai biết tại sao điều này có thể?

Cảm ơn trước.

lá cờ cn
nhật ký trong máy chủ dns cho bạn biết điều gì? Nếu tôi nhớ không nhầm, chỉ thị "cho phép đệ quy" được đặt thành "localnets; localhost;", vì vậy bạn cần tạo một liên kết mạng đáng tin cậy khác cho acl
Michael Hampton avatar
lá cờ cz
Bạn có thể hiển thị cấu trúc liên kết mạng của bạn?
Điểm:0
lá cờ in

Cảm ơn natxo - hình như là vậy rồi!

đã chỉnh sửa /etc/named/ipa-ext.conf như vậy:

acl "trusted_network" {
  127.0.0.1;
  192.168.222.0/24;
  192.168.30.0/24;
};

Và đã thêm cho phép đệ quy phần để /etc/named/ipa-options-ext.conf:

/* bật IPv6 cho cổng 53, IPv4 được bật theo mặc định cho tất cả các iface */
nghe-on-v6 { bất kỳ; };

/* dnssec-enable đã lỗi thời và 'có' theo mặc định */
xác thực dnssec có;

cho phép đệ quy { Trusted_network; };

Sau đó, tôi mới khởi động lại các dịch vụ FreeIPA:

[root@auth ~]# khởi động lại ipactl

Bây giờ mọi thứ hoạt động! Cảm ơn!

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.