When installing a server with DNS and DNS over TTL, the DoT forwarder is not added as a forwarder.
# dnf copr enable -y @freeipa/freeipa-master-nightly # dnf install -y freeipa-server-dns freeipa-server-encrypted-dns
# ipa-server-install --domain ipa.test --realm IPA.TEST --setup-dns --dns-over-tls --dot-forwarder "1.1.1.1#cloudflare-dns.com" -a Secret123 -p Secret123 -U
# echo Secret123 | kinit admin # ipa dnsconfig-show # ipa dnsserver-show `hostname`
The DoT forwarder is not configured as a DNS forwarder.
# ipa dnsconfig-show --------------------------------- Global DNS configuration is empty --------------------------------- IPA DNS servers: server.ipa.test # ipa dnsserver-show `hostname` Server name: server.ipa.test SOA mname override: server.ipa.test. Forwarders: 127.0.0.55 Forward policy: first
The DoT forwarder should be added to the list of forwarders for the DNS server and appear in the output of ipa dnsserver-show
ipa dnsserver-show
# rpm -q freeipa-server freeipa-server-4.13.0.dev202502131605+git-0.fc41.x86_64
Seems to be related to a typo in the code: in ipaserver/install/dns.py lines 439-440:
if not options.forwarders and options.dot_forwarders: options.forwaders = [fw.split("#")[0] for fw in options.dot_forwarders]
Note the missing r in forwaders
Metadata Update from @frenaud: - Issue assigned to frenaud
Metadata Update from @frenaud: - Assignee reset
Metadata Update from @frenaud: - Custom field on_review adjusted to https://github.com/freeipa/freeipa/pull/7700 - Issue assigned to antorres
master:
ipa-4-12:
Metadata Update from @sumenon: - Issue close_status updated to: fixed - Issue status updated to: Closed (was: Open)
Metadata Update from @frenaud: - Custom field rhbz adjusted to https://issues.redhat.com/browse/RHEL-88037, https://issues.redhat.com/browse/RHEL-88043