настройка dns в freeipa

Есть сервер FreeIPA с DNS. Клиент входящий в домен. На сервере настрено DNS Global Configuration: global forwarders 8.8.8.8, forward policy: only

На клиенте в настройках сети в качестве dns указан сервер ipa. Cервер пингуется по доменному имени. Но не пингуются имена в интернете. dig на сервере отрабатывает нормально. На клиенте

 dig 172.16.0.2 example.com

 ; <<>> DiG 9.18.33-1~deb12u2-Debian <<>> 172.16.0.2 example.com
 ;; global options: +cmd
 ;; Got answer:
 ;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 59460
 ;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
 ;; WARNING: recursion requested but not available

 ;; OPT PSEUDOSECTION:
 ; EDNS: version: 0, flags:; udp: 1232
 ; COOKIE: 973b1711712f34250100000067d2812da784b3f1dbbbd082 (good)
 ;; QUESTION SECTION:
 ;172.16.0.2.                    IN      A

 ;; Query time: 8 msec
 ;; SERVER: 172.16.0.2#53(172.16.0.2) (UDP)
 ;; WHEN: Thu Mar 13 09:54:37 MSK 2025
 ;; MSG SIZE  rcvd: 67

 ;; Got answer:
 ;; ->>HEADER<<- opcode: QUERY, status: REFUSED, id: 25255
 ;; flags: qr rd; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1
 ;; WARNING: recursion requested but not available

 ;; OPT PSEUDOSECTION:
 ; EDNS: version: 0, flags:; udp: 1232
 ; COOKIE: 973b1711712f34250100000067d2812da784b3f1dbbbd082 (good)
 ;; QUESTION SECTION:
 ;example.com.                   IN      A

 ;; Query time: 8 msec
 ;; SERVER: 172.16.0.2#53(172.16.0.2) (UDP)
 ;; WHEN: Thu Mar 13 09:54:37 MSK 2025
 ;; MSG SIZE  rcvd: 68

Как настроить сервер, чтоб он отрабатывал запрсы клиентов?


Ответы (0 шт):