使用 freeipa 安装进行 kerberos 设置

使用 freeipa 安装进行 kerberos 设置

我尝试使用以下命令在 ubuntu v16(云服务器)上安装 freeipa:

  1. 修改 /etc/host 以使用虚拟机的私有 IP 地址和对应主机(A 名称已传播)

  2. 运行 freeipa-server 安装:

    sudo apt-get 安装 freeipa-server

我在响应中添加了主机信息等。安装后,我运行了以下命令:

kinit admin

但是,我收到以下错误:

 Cannot contact any KDC for realm 'CORRECT.HOST.COM' while getting initial credentials

我检查了 /etc/krb5.conf 文件中的领域设置,并且可以看到那里指定的主机:

default_realm = CORRECT.HOST.COM

[realms]
    CORRECT.HOST.COM = {
        kdc = CORRECT.HOST.COM:88
        admin_server = CORRECT.HOST.COM
    }

我尝试将主机名改为小写(以及端口号)。但是 kinit 命令不起作用。

KRB5_TRACE=/dev/stdout kinit admin
[30263] 1524933806.532808: Getting initial credentials for [email protected]
[30263] 1524933806.536715: Sending request (185 bytes) to CORRECT.HOST.COM
[30263] 1524933806.537110: Resolving hostname correct.host.com
[30263] 1524933806.537618: Sending initial UDP request to dgram 10.132.61.210:88
[30263] 1524933806.537806: Initiating TCP connection to stream 10.132.61.210:88
[30263] 1524933806.537942: Terminating TCP connection to stream 10.132.61.210:88
kinit: Cannot contact any KDC for realm 'CORRECT.HOST.COM' while getting initial credentials

关于如何进一步排除故障的任何想法(最好安装在 ubuntu v16 服务器上而不是 fedora 上)

相关内容