Konfiguration af en NTP-server på Mediation Controller¶
Brugen af en NTP-server gør det muligt at synkronisere urene på dine maskiner med NTP-serverens ur.
Denne dokumentation beskriver konfigurationen af en NTP-server til Mediation Controller-serveren i CyberElements Bastion.
Forudsætninger
Der kræves SSH- eller konsoladgang samt mulighed for at bruge superbrugerkontoen på maskinen. Desuden skal du sikre dig, at UDP-port 123 er åben på Mediation Controller-serveren til den eller de ønskede NTP-servere.
Konfigurationen af den eller de NTP-servere til Mediation Controller-serveren i CyberElements Bastion angives i filen /etc/ntpsec/ntp.conf. Som standard bruges Debian-serverne som NTP-servere.
For at tilpasse den eller de NTP-servere, der skal bruges, skal du først kommentere brugen af Debians NTP-servere ud på linje 34-37 (tilføj # i begyndelsen af linjen):
31 32 33 34 35 36 37 | |
Tilføj derefter en eller flere NTP-servere fra linje 27. Der skal tilføjes én server pr. linje i følgende format: server IP_ou_DNS_NTP.
Eksempel
For at bruge serverne ntp1.systancia.local og 172.16.20.20 skal filen ændres som følger:
26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Information
Du kan få flere oplysninger om konfigurationen af filen med kommandoen man ntp.conf.
Advarsel!
Hvis du definerer færre end 3 NTP-servere, skal parameteren minsane på linje 24 sænkes til antallet af NTP-servere.
Uden denne ændring retter ntpsec ikke maskinens klokke.
Example
Hvis der kun er defineret én NTP-server, skal linje 24 ændres, så værdien af minsane er 1:
24 | |
Hvis vi tager konfigurationseksemplet ovenfor med to konfigurerede NTP-servere, og dermed en minsane-værdi på 2, får vi følgende globale indstillinger:
22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Når den nye konfiguration er gemt, skal tjenesten ntpsec genstartes:
1 | |