Hello! Thanks for freeipa!
Issue: TypeError: Value of unknown type: , The host name freeipa.ru-central1.internal does not match the primary host name freeipa.158.160.13.203.sslip.io. Please check /etc/hosts or DNS name resolution
Steps to Reproduce Run Centos 7 Run ansible-galaxy collection install freeipa.ansible_freeipa Run ansible-playbook -i inventory.yml playbook.yml playbook.yml:
--- - name: Playbook to configure IPA servers hosts: ipaserver become: true collections: - freeipa.ansible_freeipa pre_tasks: - set_fact: ipaserver_realm: "{{ ipaserver_realm|upper }}" - name: Remove 127.0.1.1 from /etc/hosts lineinfile: path: /etc/hosts state: absent regexp: '^127.0.1.1' - name: 'Add association between external ip and ipa domain into etc/hosts' lineinfile: path: '/etc/hosts' line: '{{ ipaserver_ip_addresses|first }} freeipa.{{ ipaserver_domain }} freeipa' insertbefore: BOF - name: Set hostname ansible.builtin.command: cmd: hostnamectl set-hostname --static "freeipa.{{ ipaserver_domain }}" become: yes - name: Reboot machine and send a message ansible.builtin.reboot: msg: "Rebooting machine in 5 seconds" - name: Install packages bind-utils git nano epel-release become: true package: name: - bind-utils - git - nano - vim - epel-release state: present - name: Retrieve hostname from IP address. command: dig +short +onesoa -x "{{ ansible_default_ipv4.address }}" register: dig_out - name: Provide reverse_hostname fact. set_fact: reverse_hostname: "{{ dig_out.stdout_lines[0][:-1] }}" - name: Print reverse_hostname debug: var: reverse_hostname - name: Disable SELinux ansible.posix.selinux: state: disabled - name: Get domainname command: hostname -d register: domainname_output - name: Display domainname debug: msg: "Domainname is {{ domainname_output.stdout }}" - name: Get hostname shell: hostname register: hostname_output - name: Display hostname debug: msg: "Hostname is {{ hostname_output.stdout }}" - name: Reboot machine and send a message ansible.builtin.reboot: msg: "Rebooting machine in 5 seconds" roles: - role: freeipa.ansible_freeipa.ipaserver state: present post_tasks: - name: Create a directory ansible.builtin.file: path: freeipa-certs state: directory mode: '0755' - name: Download Let is Encrypt CA certificates get_url: url: "{{ item }}" dest: freeipa-certs loop: - https://letsencrypt.org/certs/isrgrootx1.pem - https://letsencrypt.org/certs/isrg-root-x2.pem - https://letsencrypt.org/certs/lets-encrypt-r3.pem - https://letsencrypt.org/certs/lets-encrypt-e1.pem - https://letsencrypt.org/certs/lets-encrypt-r4.pem - https://letsencrypt.org/certs/lets-encrypt-e2.pem - name: Install Let is Encrypt CA certificates into FreeIPA certificate store shell: "ipa-cacert-manage install {{ item }}" loop: - freeipa-certs/isrgrootx1.pem - freeipa-certs/isrg-root-x2.pem - freeipa-certs/lets-encrypt-r3.pem - freeipa-certs/lets-encrypt-e1.pem - freeipa-certs/lets-encrypt-r4.pem - freeipa-certs/lets-encrypt-e2.pem register: ipa_cacert_manage_install - name: Debug ipa-cacert-manage install debug: var: ipa_cacert_manage_install - name: Update local IPA certificate databases with certificates from the server shell: "ipa-certupdate" register: ipa_certupdate - name: Debug ipa-certupdate debug: var: ipa_certupdate - name: Install packages certbot become: yes package: name: - certbot state: present - name: Stop service httpd, if started ansible.builtin.service: name: httpd state: stopped - name: Create letsencrypt certificate shell: certbot certonly --standalone --preferred-challenges http --agree-tos -n -d {{ ipaserver_domain }} --register-unsafely-without-email args: creates: /etc/letsencrypt/live/{{ ipaserver_domain }} register: create_letsencrypt_certificate - name: Debug Create letsencrypt certificate debug: var: create_letsencrypt_certificate - name: Start service httpd, if not started ansible.builtin.service: name: httpd state: started - name: Add Lets Encrypt SSL certificates to for use in FreeIPA Web UI shell: ipa-server-certinstall -w -d /etc/letsencrypt/live/freeipa.{{ ipaserver_domain }}/privkey.pem /etc/letsencrypt/live/freeipa.{{ ipaserver_domain }}/cert.pem -p '{{ ipadm_password }}' --pin='' register: add_lets_encrypt_ssl_certificates_to_freeipa - name: Debug Add Lets Encrypt SSL certificates to for use in FreeIPA Web UI debug: var: add_lets_encrypt_ssl_certificates_to_freeipa - name: Restart FreeIPA services shell: ipactl restart register: restart_freeipa_services - name: Debug Restart FreeIPA services debug: var: restart_freeipa_services
inventory.yml:
all: children: ipaserver: hosts: "freeipa": ansible_host: "158.160.13.203" vars: ansible_user: centos ansible_ssh_private_key_file: ~/.ssh/id_rsa ipaadmin_password: xxxx ipadm_password: xxxxx ipaserver_domain: 158.160.13.203.sslip.io ipaserver_realm: 158.160.13.203.sslip.io ipaserver_no_host_dns: true # with false same issue ipaserver_ip_addresses: - '{{ ansible_default_ipv4.address|default(ansible_all_ipv4_addresses[0]) }}'
cat /etc/hosts
10.129.0.16 freeipa.158.160.13.203.sslip.io freeipa 127.0.0.1 localhost localhost.localdomain localhost4 localhost4.localdomain4 ::1 localhost localhost.localdomain localhost6 localhost6.localdomain6
host 10.129.0.16
16.0.129.10.in-addr.arpa domain name pointer freeipa.ru-central1.internal.
Version/Release/Distribution rpm -q freeipa-server freeipa-client ipa-server ipa-client 389-ds-base pki-ca krb5-server
package freeipa-server is not installed package freeipa-client is not installed ipa-server-4.6.8-5.el7.centos.16.x86_64 ipa-client-4.6.8-5.el7.centos.16.x86_64 389-ds-base-1.3.11.1-4.el7_9.x86_64 pki-ca-10.5.18-27.el7_9.noarch krb5-server-1.15.1-55.el7_9.x86_64
ipaserver_no_host_dns: true don`t fix this error
It is hard to know what the problem is without installation logs. I'd start by checking /var/log/ipaserver-install.log.
/var/log/ipaserver-install.log
As for the actual error, it looks like you may have a different reverse name being answered. It might came from any of the network interfaces, as you seem to have a few.
I'm closing this issue, as it is related to the ansible-freeipa project, and not FreeIPA. Please open an issue and provide more information at https://github.com/freeipa/ansible-freeipa/issues.
Metadata Update from @rjeffman: - Issue close_status updated to: invalid - Issue status updated to: Closed (was: Open)