29.4. 安装配置为使用 eDNS 的 IdM 客户端
您可以通过执行非互动安装来安装启用了 DNS-over-TLS (DoT)的 IdM 客户端。此设置应用 强制的
DoT 策略,并要求客户端只使用 eDNS 查询。
先决条件
- 查看 为 IdM 客户端安装准备系统 中所述的步骤。
-
对于
强制的
DoT,请完成 配置客户端和副本系统 中的步骤,使其只使用 DoT。 -
确保安装了
ipa-client
和ipa-client-encrypted-dns
软件包。
流程
安装启用了 DoT 的 IdM 客户端:
ipa-client-install --domain <domain_name> --dns-over-tls -p admin --password <admin_password> -U
# ipa-client-install --domain <domain_name> --dns-over-tls -p admin --password <admin_password> -U
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
在 IdM 客户端上,查看 cat
/etc/unbound/unbound.conf
:cat /etc/unbound/unbound.conf
$ cat /etc/unbound/unbound.conf
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 验证配置是否包含 IdM 服务器的 IP 地址和主机名。
故障排除
在 IdM 客户端上,运行 DNS 查询来触发流量:
dig <domain_name>
$ dig <domain_name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 查看 IdM 服务器上的日志,以验证查询是否已通过 DoT 路由。