abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

    včera 22:33 | Nová verze

    Byla vydána nová verze 255 správce systému a služeb systemd (GitHub, NEWS). Z novinek lze vypíchnout například novou službu systemd-bsod.service.

    Ladislav Hagara | Komentářů: 0
    včera 18:44 | IT novinky

    Google představil Gemini, svůj největší a nejschopnější model umělé inteligence.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Komunita

    openSUSE komunita vybírá nová loga. Jedním z cílů je odlišit se od SUSE. Aktuálně probíhá hlasování o logu openSUSE a čtyř distribucí Tumbleweed, Leap, Slowroll a Kalpa.

    Ladislav Hagara | Komentářů: 6
    včera 13:22 | Nová verze

    Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2023-12-05. Přehled novinek v příspěvku na blogu a poznámkách k vydání. Nově jej lze používat také s tmavým tématem.

    Ladislav Hagara | Komentářů: 1
    včera 08:00 | Humor

    Dnes je to 10 let, co byla vytvořena decentralizovaná kryptoměna Dogecoin. Autoři Billy Markus a Jackson Palmer ji původně zamýšleli jako vtip. Znakem kryptoměny je pes Shiba-Inu známý z internetových memů.

    JZD | Komentářů: 11
    včera 07:00 | Nová verze

    Google Chrome 120 byl prohlášen za stabilní. Nejnovější stabilní verze 120.0.6099.62 přináší řadu oprav a vylepšení (YouTube). Opraveno bylo 10 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře (YouTube).

    Ladislav Hagara | Komentářů: 0
    5.12. 20:55 | Nová verze

    Byla vydána nová verze 2023.4 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem nových nástrojů v oficiálním oznámení. Vypíchnout lze podporu Cloud ARM64, Vagrant Hyper-V a Raspberry Pi 5.

    Ladislav Hagara | Komentářů: 0
    5.12. 17:00 | IT novinky

    Společnosti IBM, Meta a dalších vice než 50 zakládajících členů (bez Microsoftu a OpenAI) vytvořili mezinárodní alianci AI Alliance pro spolupráci na vývoji a rozvoji otevřené, bezpečné a odpovědné umělé inteligence.

    Ladislav Hagara | Komentářů: 16
    5.12. 14:44 | IT novinky

    Služba pro hlídání uniklých hesel Have I Been Pwned oslavila 10. výročí. Troy Hunt ji spustil 4. prosince 2013 (Twitter).

    Ladislav Hagara | Komentářů: 5
    5.12. 06:00 | Humor

    Programovací jazyk HTML.

    Ladislav Hagara | Komentářů: 5
     (37%)
     (13%)
     (49%)
    Celkem 75 hlasů
     Komentářů: 2, poslední včera 22:12
    Rozcestník

    Dotaz: ntp servery

    13.4.2016 11:43 MP
    ntp servery
    Přečteno: 914×
    Ahoj,

    mam na Jessie rozbehnuty ntpd pro casovy server. Zjistil jsem, ze nejakou dobu neni schopny se synchronizovat z ntp serveru, viz:
    Package: ntp                             
    New: yes
    State: installed
    Automatically installed: no
    Version: 1:4.2.6.p5+dfsg-7+deb8u1
    
         remote           refid      st t when poll reach   delay   offset  jitter
    ==============================================================================
     tik.cesnet.cz   .INIT.          16 u    -  512    0    0.000    0.000   0.000
     ns1.cz.net      .INIT.          16 u    -  512    0    0.000    0.000   0.000
     ns2.cz.net      .INIT.          16 u    -  512    0    0.000    0.000   0.000
     LOCAL(0)        .LOCL.          10 l   16   64  377    0.000    0.000   0.000
    
    FW byl na testy odpojen a taktez to nicemu nepomuze. Na jinem serveru (taktez Jessie) u stejneho poskytovatele pripojeni, ale jinem okruhu (IP) s tim problem neni. Nesetkal se nekdo s podobnym problemem?

    Diky.

    Odpovědi

    13.4.2016 12:05 NN
    Rozbalit Rozbalit vše Re: ntp servery
    No a co, tak si udelej celodenni dump te synchronizace a sleduj jestl se vraci odpovedi. Pokud se nevraci, problem bude nekde jinde.
    13.4.2016 15:32 MP
    Rozbalit Rozbalit vše Re: ntp servery
    Praveze podle dumpu se to nevraci:
    #tcpdump port 123 -i eth1
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes
    13:53:47.881409 IP SERVER.ntp > ns1.cz.net.ntp: NTPv4, Client, length 48
    13:55:23.881421 IP SERVER.ntp > ns2.cz.net.ntp: NTPv4, Client, length 48
    13:55:28.881416 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    14:11:07.881425 IP SERVER.ntp > ns1.cz.net.ntp: NTPv4, Client, length 48
    14:12:56.881406 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    14:13:04.881403 IP SERVER.ntp > ns2.cz.net.ntp: NTPv4, Client, length 48
    
    # tcpdump host tik.cesnet.cz -i eth1
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on eth1, link-type EN10MB (Ethernet), capture size 262144 bytes
    14:30:26.881421 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    14:48:25.881414 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    15:06:30.881414 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    15:23:49.881414 IP SERVER.ntp > tik.cesnet.cz.ntp: NTPv4, Client, length 48
    
    
    13.4.2016 20:23 NN
    Rozbalit Rozbalit vše Re: ntp servery
    Tak to nech pustene cely den do souboru na bg, kdyz si udelas vhodny filter tolik toho nebude a potom zjistis jestli byly nejake vypadky nebo ne.
    13.4.2016 20:46 lertimir | skóre: 64 | blog: Par_slov
    Rozbalit Rozbalit vše Re: ntp servery
    Zkusil bych ten server traceroutnout na ICMP a UDP 123 a porovnal, co se vrací.
    14.4.2016 09:06 MP
    Rozbalit Rozbalit vše Re: ntp servery
    # nmap -p123 tik.cesnet.cz
    Nmap scan report for tik.cesnet.cz (195.113.144.201)
    Host is up.
    PORT    STATE    SERVICE
    123/tcp filtered ntp
    
    # traceroute -U -p 123 tik.cesnet.cz
    traceroute to tik.cesnet.cz (195.113.144.201), 30 hops max, 60 byte packets
     1  gwa-hosting-pha.gts.cz (212.47.7.211)  0.458 ms * *
     2  nix3-20ge.cesnet.cz (91.210.16.191)  2.993 ms  2.959 ms  2.967 ms
     3  195.113.235.113 (195.113.235.113)  1.432 ms  1.632 ms  1.531 ms
     4  * * *
    ...
    30  * * *
    
     # traceroute -I tik.cesnet.cz
    traceroute to tik.cesnet.cz (195.113.144.201), 30 hops max, 60 byte packets
     1  gwa-hosting-pha.gts.cz (212.47.7.211)  0.350 ms * *
     2  nix3-20ge.cesnet.cz (91.210.16.191)  1.812 ms  1.824 ms  1.826 ms
     3  195.113.235.113 (195.113.235.113)  5.965 ms  6.048 ms  6.152 ms
     4  * * *
    ...
    30  * * *
    
    # ntpdate tik.cesnet.cz
    14 Apr 09:03:36 ntpdate[18831]: adjust time server 195.113.144.201 offset 0.293118 sec
    
    Proc to pres ntpdate jde a ntp ne?
    14.4.2016 11:01 Filip Jirsák
    Rozbalit Rozbalit vše Re: ntp servery
    Neposíláte tam nějakou autorizaci? Bylo by dobré, kdybyste sem dal konfiguraci toho ntpd.
    14.4.2016 11:20 MP
    Rozbalit Rozbalit vše Re: ntp servery
    driftfile /var/lib/ntp/ntp.drift
    
    statsdir /var/log/ntpstats/
    
    statistics loopstats peerstats clockstats
    filegen loopstats file loopstats type day enable
    filegen peerstats file peerstats type day enable
    filegen clockstats file clockstats type day enable
    
    server tik.cesnet.cz
    server ntp.gts.cz
    server ns1.cz.net
    server ns2.cz.net
    server 127.127.1.0
    fudge   127.127.1.0 stratum 10
    
    restrict LOCALNETWORK mask 255.255.255.0 notrap nomodify
    restrict -4 default kod notrap nomodify nopeer noquery
    restrict -6 default kod notrap nomodify nopeer noquery
    
    restrict 127.0.0.1
    restrict ::1
    
    Stejny konfig mam na jinem stroji (Jessie v starsi minorverzi) v jinem public rozsahu a jede ok -.-
    14.4.2016 11:57 NN
    Rozbalit Rozbalit vše Re: ntp servery
    server 127.127.1.0
    fudge   127.127.1.0 stratum 10
    
    Tohle dej pric.
    14.4.2016 14:17 MP
    Rozbalit Rozbalit vše Re: ntp servery
    Tak uz jsem to nasel. Nevim, kde a proc se to chovani ntpd zmenilo:

    Nefunkcni - pritom default route je EXTERNALIP s EXTERNALNET:
    /etc/default/ntp:
    NTPD_OPTS='-g -4 -I 127.0.0.1 -I LOCALIP'
    
    Funkcni:
    NTPD_OPTS='g -4'
    
    Jenze pak mi ntpd posloucha na vsech sitovkach, pricemz jsem nechtel, aby na externi sitovce naslouchal (bez ohledu na nastaveni FW). NAT na tomto stroji pouzit neni.

    Jinak ten fudge server slouzil k tomu, aby zustal v siti ntp sync v pripade, ze se ztrati ty externi ntp.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.