<p dir="ltr">I see. Peter, Martin, thanks for the explanation. My worry was that something went wrong in my reinstallation, glad to hear it is not the case.</p>
<p dir="ltr">Roberto</p>
<div class="gmail_quote">On 17 Mar 2015 14:51, "Petr Spacek" <<a href="mailto:pspacek@redhat.com">pspacek@redhat.com</a>> wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">On 17.3.2015 14:06, Martin Basti wrote:<br>
> On 17/03/15 13:32, Roberto Cornacchia wrote:<br>
>> Hi there,<br>
>><br>
>> I've just installed freeIPA on a FC21 server and trying to perform some<br>
>> sanity checks.<br>
>><br>
>> A first puzzle for me is: I have some DNS forwarders, which I selected<br>
>> during installation.<br>
>> They do work and they do appear in /etc/named.conf<br>
>><br>
>>       forward first;<br>
>>         forwarders {<br>
>> 217.21.244.7;<br>
>> 217.21.244.66;<br>
>> 8.8.8.8;<br>
>> 8.8.4.4;<br>
>>         };<br>
>><br>
>> However, I don't see them as DNS forwarders in IPA? Should I see them?<br>
>><br>
>> Roberto<br>
>><br>
>><br>
> Hello,<br>
><br>
> if you want to see them in IPA, you must add those forwarders with IPA command<br>
><br>
> ipa dnsconfig-mod --forwarder=8.8.4.4 --forwarder=8.8.8.8 ...<br>
> or using webUI<br>
><br>
> This setting will override configuration of forwarders in named.conf.<br>
><br>
> I don't know if there are some historical reasons to configure forwarders only<br>
> in named.conf during installation, do you know Petr?<br>
<br>
This is done for practical purposes. In cases where you have multiple IPA<br>
servers scatted across the globe you most likely do not want to use the same<br>
set of forwarders for all IPA DNS servers - usually you want to use nearest<br>
forwarder possible.<br>
<br>
'ipa dnsconfig' is global for the whole cluster, /etc/named.conf is local for<br>
that particular server.<br>
<br>
It would be nice to move per-server configuration to LDAP to make it available<br>
via IPA user interface but up to know it did not get priority.<br>
<br>
--<br>
Petr^2 Spacek<br>
</blockquote></div>