common_linux:freeipa:setup
Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| common_linux:freeipa:setup [2025/08/31 11:06] – root | common_linux:freeipa:setup [2025/09/02 22:42] (текущий) – [Добавление реплики] root | ||
|---|---|---|---|
| Строка 12: | Строка 12: | ||
| * Открыть на Firewall порты | * Открыть на Firewall порты | ||
| - | <code bash> | + | <code bash>ipa-acme-manage enable |
| #sudo yum install firewall-cmd -y | #sudo yum install firewall-cmd -y | ||
| #sudo systemctl enable firewalld --now | #sudo systemctl enable firewalld --now | ||
| Строка 21: | Строка 21: | ||
| * Выполнить установку Контроллера домена | * Выполнить установку Контроллера домена | ||
| <code bash> | <code bash> | ||
| - | sudo ipa-server-install --allow-zone-overlap | + | set +o history |
| + | ipa-server-install --allow-zone-overlap | ||
| + | --ca-subject=" | ||
| + | --ca-signing-algorithm=SHA512withRSA \ | ||
| + | --hostname=dc01.sdksystems.ru \ | ||
| + | --realm=SDKSYSTEMS.RU \ | ||
| + | --domain=sdksystems.ru \ | ||
| + | --auto-reverse \ | ||
| + | --forwarder=10.10.0.1 \ | ||
| + | --no-dnssec-validation \ | ||
| + | --ntp-server=10.10.0.1 \ | ||
| + | --ntp-pool=0.ru.pool.ntp.ru \ | ||
| + | --mkhomedir \ | ||
| + | --no-hbac-allow \ | ||
| + | --no-host-dns \ | ||
| + | --setup-dns | ||
| + | set -o history | ||
| + | </ | ||
| + | <code bash> | ||
| + | ipa-acme-manage enable | ||
| + | ipa-acme-manage pruning --enable --cron "0 0 1 * *" | ||
| </ | </ | ||
| Строка 38: | Строка 58: | ||
| </ | </ | ||
| + | |||
| + | <code bash>vi / | ||
| + | <code | download> | ||
| + | acl " | ||
| + | localnets; | ||
| + | localhost; | ||
| + | 10.0.0.0/8; | ||
| + | 172.16.0.0/ | ||
| + | 192.168.0.0/ | ||
| + | }; | ||
| + | </ | ||
| + | |||
| + | |||
| + | |||
| + | <code bash>vi / | ||
| + | <code | download> | ||
| + | allow-recursion { trusted_network; | ||
| + | allow-query-cache { trusted_network; | ||
| + | </ | ||
| + | |||
| + | ipactl restart | ||
| ===== Добавление реплики ===== | ===== Добавление реплики ===== | ||
| + | На реплике: | ||
| <code bash> | <code bash> | ||
| - | sudo ipa-client-install --domain=sdksystems.ru --server=dc01.sdksystems.ru | + | yum install freeipa-server freeipa-server-dns -y |
| + | firewall-cmd --add-service={freeipa-ldap, | ||
| + | firewall-cmd --reload | ||
| + | ipa-client-install --domain=sdksystems.ru --server=dc01.sdksystems.ru | ||
| + | kinit admin | ||
| + | ipa-replica-install | ||
| + | ipa-ca-install | ||
| + | ipa-dns-install --forwarder=10.10.0.1 \ | ||
| + | --no-dnssec-validation \ | ||
| + | --allow-zone-overlap | ||
| + | |||
| + | |||
| </ | </ | ||
| + | |||
| + | |||
common_linux/freeipa/setup.1756627599.txt.gz · Последнее изменение: 2025/08/31 11:06 — root
