29.4. 安装一个配置为使用 eDNS 的 IdM 客户端
您可以通过执行非互动安装来安装启用了 DNS-over-TLS (DoT)的 IdM 客户端。此设置应用 enforced
DoT 策略,并要求客户端专门使用 eDNS 查询。
先决条件
- 查看 为 IdM 客户端安装准备系统 中所述的步骤。
-
对于
enforced
DoT,请完成 配置客户端和副本系统以专门使用 DoT 中的步骤。 -
确保
ipa-client
和ipa-client-encrypted-dns
软件包已安装。
流程
安装一个启用了 DoT 的 IdM 客户端:
ipa-client-install --domain <domain_name> --dns-over-tls -p admin --password <admin_password> -U
# ipa-client-install --domain <domain_name> --dns-over-tls -p admin --password <admin_password> -U
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
在 IdM 客户端上,查看 cat
/etc/unbound/unbound.conf
:cat /etc/unbound/unbound.conf
$ cat /etc/unbound/unbound.conf
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 验证配置是否包含 IdM 服务器的 IP 地址和主机名。
故障排除
在 IdM 客户端上,运行 DNS 查询来触发流量:
dig <domain_name>
$ dig <domain_name>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow - 查看 IdM 服务器上的日志,以验证查询是否已通过 DoT 路由。