Инструменты пользователя

Инструменты сайта


russianway:alse_ipa

Различия

Показаны различия между двумя версиями страницы.

Ссылка на это сравнение

Предыдущая версия справа и слеваПредыдущая версия
Следующая версия
Предыдущая версия
russianway:alse_ipa [2025/02/14 17:44] rootrussianway:alse_ipa [2025/02/18 16:25] (текущий) root
Строка 1: Строка 1:
 ====== Домен IPA (ALSE17) и ввод машины astralinux ====== ====== Домен IPA (ALSE17) и ввод машины astralinux ======
 +===== XCA =====
 +Настроить XCA и выпустить сертификат KDC
 +<code bash>
 +sudo cp /etc/ipa/{ca.crt,ca.crt.backup} -v
 +sudo cp ROOT_VIRT_CA.crt /etc/ipa/ca.crt -v
 +</code>
 ===== Поднять домен IPA ===== ===== Поднять домен IPA =====
- 
 <code bash> <code bash>
 sudo apt install resolvconf -y sudo apt install resolvconf -y
Строка 9: Строка 14:
   address 10.0.2.1/24   address 10.0.2.1/24
   gateway 10.0.2.254   gateway 10.0.2.254
-  dns-namserves 10.0.2.1+  dns-nameservers 10.0.2.1
   dns-domain virt.int   dns-domain virt.int
 EOF EOF
Строка 26: Строка 31:
 </code> </code>
 <code bash> <code bash>
-sudo astra-freeipa-server -o --ssl -d virt.int && \+#sudo astra-freeipa-server -o --ssl -d virt.int && \ 
 +sudo astra-freeipa-server -l /./ipa.virt.int.p12 -lp 12345678
 sudo reboot sudo reboot
 </code> </code>
 +
 +
 +
 ===== Добавление IPA клиента ===== ===== Добавление IPA клиента =====
 <code bash> <code bash>
Строка 37: Строка 46:
   address 10.0.2.11/24   address 10.0.2.11/24
   gateway 10.0.2.254   gateway 10.0.2.254
-  dns-namserves 10.0.2.1+  dns-nameservers 10.0.2.1
   dns-domain virt.int   dns-domain virt.int
 EOF EOF
 sudo systemctl restart networking sudo systemctl restart networking
-sudo hostnamectl set-hostname ipa 
 </code> </code>
 <code bash> <code bash>
 +sudo hostnamectl set-hostname client
 #добавить запись в /etc/hosts #добавить запись в /etc/hosts
-10.0.2.11 client.virt.int ipa+sudo tee -a /etc/hosts '10.0.2.11 client.virt.int client'
 </code> </code>
 </code> </code>
Строка 53: Строка 62:
 * soft fsize unlimited * soft fsize unlimited
 EOF EOF
-sudo apt install astra-ad-sssd-client -y +#sudo apt install fly-admin-freeipa-client 
-sudo astra-ad-sssd-client -y -d {{ server.domain }} -u {{ defaults.domainadmin }}+sudo apt install astra-freeipa-client
 </code> </code>
 +
 +<code bash>
 +sudo astra-freeipa-client -d virt.int
 +</code>
 +
  
russianway/alse_ipa.1739544265.txt.gz · Последнее изменение: 2025/02/14 17:44 — root