Hi Martin<br>
<br>
Thanks a lot for you reply.<br>
<br>
We applied the LDIF patch and now we managed to add new zones. Many thanks!!<br>
<br>
Yes, you understood well that the DNS zones already had these attributes defined. <br>However using the ldapsearch query from the ticket, these attributes did not show up in the current schema (which is why we then proceeded with the patch which fixed the problem).<br>
It is strange how the attributes managed to make their way in the existing DNS zones when they were not supported in the schema.<br>If it helps, after applying the patch what we also noticed is that in UI, the allow query and transfer options now show up as editable form elements. Before they were not editable but just printed values.<br>
<br>Thanks again.<br><br>Regards<br><br>John<br> <br><br><div class="gmail_quote">On Mon, Jul 30, 2012 at 5:26 PM, Martin Kosek <span dir="ltr"><<a href="mailto:mkosek@redhat.com" target="_blank">mkosek@redhat.com</a>></span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex"><div class="im"><br>
On 07/30/2012 03:21 PM, John Blaut wrote:<br>
> Hi<br>
><br>
> I am following the same issue with Robert.<br>
><br>
> In /etc/dirsrv/slapd-<DOMAIN>/schema/99user.ldif we can see that these new<br>
> attributes have been added.<br>
<br>
</div>Hello John,<br>
<br>
I assume that the new attributes were not added to the MAY list in idnsZone<br>
objectclass due to an issue with IPA upgrade which is already described in the<br>
following ticket:<br>
<br>
<a href="https://fedorahosted.org/freeipa/ticket/2440" target="_blank">https://fedorahosted.org/freeipa/ticket/2440</a><br>
<br>
The ticket should contain more information about the issue and also an LDIF<br>
that should workaround it until a fix is released.<br>
<div class="im"><br>
><br>
> Unfortunately I couldn't verify using ldapsearch on 'cn=schema' to see if this<br>
> is indeed the case as well within the LDAP data.<br>
><br>
> However if I browse other pre-existing DNS zones using ldapsearch I see that<br>
> these already have the two attributes in place, so I guess the update procedure<br>
> managed to insert them somehow:<br>
><br>
> idnsAllowQuery: any;<br>
> idnsAllowTransfer: none;<br>
<br>
</div>If I understand it correctly, you have existing DNS zones with there attributes<br>
defined? I assume this would mean that idnsZone objectclass has the attribute<br>
list updated. But then it is quite strange that you get the<br>
'"idnsAllowTransfer" not allowed' error.<br>
<br>
Martin<br>
<div class="im"><br>
><br>
> So we are a bit confused that when trying to add a new zone, we get errors due<br>
> to these attributes. This is also preventing us to add new replicas (which<br>
> require new reverse zones).<br>
><br>
> Regards<br>
><br>
> John<br>
><br>
><br>
> On Mon, Jul 30, 2012 at 2:57 PM, Simo Sorce <<a href="mailto:simo@redhat.com">simo@redhat.com</a><br>
</div><div class="im">> <mailto:<a href="mailto:simo@redhat.com">simo@redhat.com</a>>> wrote:<br>
><br>
>     On Mon, 2012-07-30 at 12:11 +0200, Robert Bowell wrote:<br>
>     > Hi Simo,<br>
>     ><br>
>     > Thanks for your reply.<br>
>     ><br>
>     > Yes the IPA server has been updated from 2.1 to 2.2. Prior to the<br>
>     > update, DNS zones could be created  without any issues.<br>
>     ><br>
>     > I have also noticed that the command  'ipa ping' is displaying the<br>
>     > incorrect IPA server version (IPA server version 2.1.90.rc1. API<br>
>     > version 2.34) when infact the IPA server version 2.2.x should be<br>
>     > displayed.<br>
><br>
>     This is odd, have you restarted httpd since the update ?<br>
><br>
>     The symptom below seem to suggest somethinhg went wrong in updating the<br>
>     DNS schema where we added a few attributes to allow zone transfers.<br>
><br>
>     Can you check the ipaserver-upgrade.log file and see if there are any<br>
>     errors in there ?<br>
><br>
>     Simo.<br>
><br>
>     > Regards,<br>
>     ><br>
>     > Robert..<br>
>     ><br>
>     ><br>
>     > On 27 July 2012 17:29, Simo Sorce <<a href="mailto:simo@redhat.com">simo@redhat.com</a><br>
</div><div class="im">>     <mailto:<a href="mailto:simo@redhat.com">simo@redhat.com</a>>> wrote:<br>
>     >         On Thu, 2012-07-26 at 09:47 +0200, Robert Bowell wrote:<br>
>     >         > Hi,<br>
>     >         ><br>
>     >         ><br>
>     >         > I'm encountering a strange problem.. upon trying to add a<br>
>     >         new DNS zone<br>
>     >         > the following message is being displayed "attribute<br>
>     >         > "idnsAllowTransfer" not allowed" and the DNS entry is not<br>
>     >         created. Has<br>
>     >         > any one ever encountered such a problem if so what needs to<br>
>     >         be done to<br>
>     >         > resolve it ?<br>
>     >         ><br>
>     >         ><br>
>     >         > IPA server version 2.1.3. API version 2.13<br>
>     >         ><br>
>     ><br>
>     ><br>
>     >         Was this server upgraded from a 2.0.x one ?<br>
>     ><br>
>     >         Simo.<br>
>     ><br>
>     >         --<br>
>     >         Simo Sorce * Red Hat, Inc * New York<br>
>     ><br>
>     ><br>
><br>
><br>
>     --<br>
>     Simo Sorce * Red Hat, Inc * New York<br>
><br>
>     _______________________________________________<br>
>     Freeipa-users mailing list<br>
</div>>     <a href="mailto:Freeipa-users@redhat.com">Freeipa-users@redhat.com</a> <mailto:<a href="mailto:Freeipa-users@redhat.com">Freeipa-users@redhat.com</a>><br>
>     <a href="https://www.redhat.com/mailman/listinfo/freeipa-users" target="_blank">https://www.redhat.com/mailman/listinfo/freeipa-users</a><br>
<div class="HOEnZb"><div class="h5">><br>
><br>
><br>
><br>
> _______________________________________________<br>
> Freeipa-users mailing list<br>
> <a href="mailto:Freeipa-users@redhat.com">Freeipa-users@redhat.com</a><br>
> <a href="https://www.redhat.com/mailman/listinfo/freeipa-users" target="_blank">https://www.redhat.com/mailman/listinfo/freeipa-users</a><br>
><br>
<br>
</div></div></blockquote></div><br>