Portál AbcLinuxu, 26. května 2024 00:11


Dotaz: vlastni ntp

30.10.2016 18:49 tomas
vlastni ntp
Přečteno: 1133×
Odpovědět | Admin
Ahoj. Potreboval bych rozchodit lokalni NTP server. Nic tezkeho, proste jen si nastavit cas, ktery nebude aktualni, ale rozesle se stanicim v siti. Potrebuji testovat neco pres pulnoc, ptz to ma souvislost s casem a chci to delat pres den. Zkousel jsem vsemozne navody (temer vsechny stejne). Jako server mam ubuntu 16.04, jako clienty Win a Solaris
Server
server 127.127.1.0
fudge 127.127.1.0 stratum 10

Client 
server IP prefer
Kdyz dam sync casu na Win, dostanu hlasku vzorek času byl odmítnut z následujícího důvodu,vrstva druhé strany je menší než vrstva hostitele, na Solarisu no server suitable for synchronization found.

Firewall je inactive, podle nmapu mam port 123 otevreny

Diky za jakykoliv napad
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

30.10.2016 20:40 NN
Rozbalit Rozbalit vše Re: vlastni ntp
Odpovědět | | Sbalit | Link | Blokovat | Admin
V konfiguraci par veci chybi, napriklad 'restrict' pravidlo.. Bezi ntpd a posloucha? tcpdump nic?
30.10.2016 23:45 R
Rozbalit Rozbalit vše Re: vlastni ntp
Odpovědět | | Sbalit | Link | Blokovat | Admin
Skus znizit stratum.
31.10.2016 07:14 bigBRAMBOR | skóre: 37
Rozbalit Rozbalit vše Re: vlastni ntp
jak jsi poznal jake ma ten server stratum? tam kde ho ma v logu se nastavuje stratum pro lokalni hodiny, a ty meli mit rozhodne vyssi stratum nez externi NTP podle kterych se server rovná
31.10.2016 13:23 jekub
Rozbalit Rozbalit vše Re: vlastni ntp
jake ma ten server stratum?

Podle hlášky v dotazu vyšší, než vyžadují Win.
31.10.2016 05:18 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: vlastni ntp
Odpovědět | | Sbalit | Link | Blokovat | Admin
Stratum 10 je blbost když to má být hlavní server, změň to na něco rozumného.

A za další nastav tomu nějakou normální IP z rozsahu své sítě.
31.10.2016 07:16 bigBRAMBOR | skóre: 37
Rozbalit Rozbalit vše Re: vlastni ntp
ohledne stratum viz nahore, a jak jsi poznal ze slova IP jakou to ma IP? Jestli jsi myslel 127.127.1.0 tak to je falesna IP pro lokalni zdroj hodin, pouziva se kdyz server nema zadny externi zdroj hodin, tedy jine NTP.
31.10.2016 10:14 Chmatos | skóre: 2
Rozbalit Rozbalit vše Re: vlastni ntp
Odpovědět | | Sbalit | Link | Blokovat | Admin

Ahoj,

můj konfigurák je tento níže. Beru si čas z censetu, ale když je ten jejich ntp nedostupný, tak to vezme lokální čas. Což mi přijde, že je celkem často nedostupný, teda jednou za měsíc.

Případným radám se nebráním. Nastavoval jsem to dle návodů. https://www.google.cz/?gws_rd=ssl#q=linux+ntp+server

# /etc/ntp.conf, configuration for ntpd; see ntp.conf(5) for help

driftfile /var/lib/ntp/ntp.drift


# Enable this if you want statistics to be logged.
statsdir /var/log/ntpstats/

statistics loopstats peerstats clockstats
filegen loopstats file loopstats type day enable
filegen peerstats file peerstats type day enable
filegen clockstats file clockstats type day enable


# You do need to talk to an NTP server or two (or three).
#server ntp.your-provider.example

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
server tik.cesnet.cz iburst
server tak.cesnet.cz iburst
#server 0.debian.pool.ntp.org iburst
#server 1.debian.pool.ntp.org iburst
#server 2.debian.pool.ntp.org iburst
#server 3.debian.pool.ntp.org iburst
server  127.127.1.0 # local clock
fudge   127.127.1.0 stratum 10


# Access control configuration; see /usr/share/doc/ntp-doc/html/accopt.html for
# might also be helpful.
#
# Note that "restrict" applies to both servers and clients, so a configuration
# that might be intended to block requests from certain clients could also end
# up blocking replies from your own upstream servers.

# By default, exchange time with everybody, but don't allow configuration.
restrict -4 default kod notrap nomodify nopeer noquery
restrict -6 default kod notrap nomodify nopeer noquery

# Local users may interrogate the ntp server more closely.
restrict 127.0.0.1
#restrict ::1

# Clients from this (example!) subnet have unlimited access, but only if
# cryptographically authenticated.
#restrict 192.168.123.0 mask 255.255.255.0 notrust


# If you want to provide time to your local subnet, change the next line.
# (Again, the address is an example only.)
#broadcast 192.168.123.255

# If you want to listen to time broadcasts on your local subnet, de-comment the
# next lines.  Please do this only if you trust everybody on the network!
#disable auth
#broadcastclient

driftfile /var/lib/ntp/ntp.drift
logfile /var/log/ntp.log

Tohle mi to vyhazuje a zdá se to OK.
ntpq -p
remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
tik.cesnet.cz   195.113.144.238  2 u    1   64    1    0.903   30.460   0.128
tak.cesnet.cz   .GPS.            1 u    -   64    1    0.778   30.476   0.107
*LOCAL(0)        .LOCL.          10 l    9   64    1    0.000    0.000   0.000

31.10.2016 15:53 NN
Rozbalit Rozbalit vše Re: vlastni ntp
Prichazi dotazy a odchazi odpovedi?
3.11.2016 16:47 Chmatos | skóre: 2
Rozbalit Rozbalit vše Re: vlastni ntp
Jasne vse funguje.

Jen mam problem s nagiosem. Obcas vyhodi ntp offset uknown a dokud to nedam rucne overit znovu, tak hlasi problem.

Ntpdate na tuxu i na win se cas synchronizuje ok.
1.11.2016 01:07 Jooky (inactive) | skóre: 39 | blog: Jooky | Bratislava
Rozbalit Rozbalit vše Re: vlastni ntp
Odpovědět | | Sbalit | Link | Blokovat | Admin
Skus pozriet, co napise ntpdate -qvv localhost na masine, kde ti bezi ten NTP server a taktiez ntpq -p. Predpokladam dva mozne problemy:
1) ako sa s tym hrajes, tak NTPd nema cas dosiahnut sychronizaciu po restarte a preto clientom posiela LI_ALARM ... eg. moj cas este nie je presny
2) nefunguje ti spojenie na nadradeny NTP server a/alebo je nieco rozhodene v configu + nedoslo (uz) k stabilizacii tych lokalnych hodin. Vtedy NTP posiela stratum 15 (alebo 16 ?), cize ostatnym hovori "ignorujte ma".

Ak sa da, tak pastni vystup z tych dvoch prikazov.
2.11.2016 07:41 MM
Rozbalit Rozbalit vše Re: vlastni ntp
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nazdar,

a co na to jít od lesa, když potřebuješ jen testovat půlnoc? Co zkusit změnit jen časovou zónu cílových mašin? Možná je nevýhoda že to jde asi měnit jen po celých hodinách, tak moc půlnocí za pracovní dobu nestihneš...

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.