RHEL 8 IPA/DNS secundario a Windows AD/DNS

RHEL 8 IPA/DNS secundario a Windows AD/DNS

Tengo un escenario particular que estoy tratando de implementar en el trabajo. Trabajo en una empresa que tiene clientes Windows y Linux y me gustaría tener los beneficios adicionales de Linux al utilizar un servidor IPA para los clientes Linux, pero como también tengo clientes Windows, también necesito Active Directory. Aquí es donde estoy perplejo...

Necesito que Windows DC también sirva como servidor DNS principal para todo el dominio y me gustaría que el servidor RHEL IPA sirva como servidor DNS de respaldo en caso de que el principal falle.

Me doy cuenta de que puedo configurar una confianza entre Windows DC y RHEL IPA y que el servidor RHEL IPA puede tener DNS integrado (lo configuré y establecí la confianza), pero el problema es que el servidor IPA no responde a ninguna Consultas DNS de ningún tipo: solo las reenvía al servidor DNS de Windows.

Confirmé esto usando tcpdump y el hecho de que cada vez que intento consultar algo de cualquier cliente en el dominio, el servidor IPA termina con una respuesta de "fallo" o "error". Con ese,

También intenté instalar bind9 en el servidor RHEL primero y luego intenté instalar IPA sin DNS integrado (y viceversa), pero tampoco pude hacerlo funcionar correctamente.

Cualquier ayuda/consejo es muy apreciado. ¡Gracias de antemano!

información relacionada