码迷,mamicode.com
首页 > 其他好文 > 详细

RedHat搭建IPA-Server

时间:2015-12-25 19:22:23      阅读:247      评论:0      收藏:0      [点我收藏+]

标签:

ipa-server是红帽身份验证的一个完整解决方案,上游的开源项目是freeIPA,它本身不提供具体功能,而是整合了389-ds、bind、kerberos等核心软件包,形成一个以389-ds(ldap)为数据存储后端,kerberos为验证前端,bind为主机识别,apache+tomcat提供的一个web管理界面,统一的命令行管理界面的身份识别系统。

存储的是主机名(域名)、IP地址、用户名、密码等,以读为主,因此非常适合ldap的特性。

  • 安装前准备工作

设置机器名

# hostnamectl set-hostname ipa.example.com

添加/etc/hosts条目

# echo "192.168.136.254   ipa.example.com" >> /etc/hosts

防火墙开通如下端口

ServicePortsType
HTTP/HTTPS 80, 443 TCP
LDAP/LDAPS 389, 636 TCP
Kerberos 88, 464 TCP and UDP
DNS 53 TCP and UDP
NTP 123 UDP
 
 
 
 
 
 
 
 
 
# firewall-cmd --permanent --add-port={80/tcp,443/tcp,389/tcp,636/tcp,88/tcp,464/tcp,53/tcp,88/udp,464/udp,53/udp,123/udp}
# firewall-cmd --reload
  • 安装IPA-Server

# yum install ipa-server ipa-server-dns
配置
# ipa-server-install --setup-dns --forwarder=192.168.136.2
回答几个问题就好了,设置两个密码,分别是389-ds的管理员密码和kerberos的管理员密码。几乎是一路回车,就算是基本配置完了。

RedHat搭建IPA-Server

标签:

原文地址:http://www.cnblogs.com/edward2013/p/5076688.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!