Gå til indholdet

Konfiguration af en NTP-server på Mediation Controller

Brugen af en NTP-server gør det muligt at synkronisere urene på dine maskiner med NTP-serverens ur.
Denne dokumentation beskriver konfigurationen af en NTP-server til Mediation Controller-serveren i CyberElements Bastion.

Forudsætninger

Der kræves SSH- eller konsoladgang samt mulighed for at bruge superbrugerkontoen på maskinen. Desuden skal du sikre dig, at UDP-port 123 er åben på Mediation Controller-serveren til den eller de ønskede NTP-servere.

Konfigurationen af den eller de NTP-servere til Mediation Controller-serveren i CyberElements Bastion angives i filen /etc/ntpsec/ntp.conf. Som standard bruges Debian-serverne som NTP-servere.

For at tilpasse den eller de NTP-servere, der skal bruges, skal du først kommentere brugen af Debians NTP-servere ud på linje 34-37 (tilføj # i begyndelsen af linjen):

31
32
33
34
35
36
37
# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Tilføj derefter en eller flere NTP-servere fra linje 27. Der skal tilføjes én server pr. linje i følgende format: server IP_ou_DNS_NTP.

Eksempel

For at bruge serverne ntp1.systancia.local og 172.16.20.20 skal filen ændres som følger:

26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Information

Du kan få flere oplysninger om konfigurationen af filen med kommandoen man ntp.conf.

Advarsel!

Hvis du definerer færre end 3 NTP-servere, skal parameteren minsane på linje 24 sænkes til antallet af NTP-servere.
Uden denne ændring retter ntpsec ikke maskinens klokke.

Example

Hvis der kun er defineret én NTP-server, skal linje 24 ændres, så værdien af minsane er 1:

24
tos minclock 4 minsane 1

Hvis vi tager konfigurationseksemplet ovenfor med to konfigurerede NTP-servere, og dermed en minsane-værdi på 2, får vi følgende globale indstillinger:

22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Comment this out if you have a refclock and want it to be able to discipline
# the clock by itself (e.g. if the system is not connected to the network).
tos minclock 4 minsane 2

# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Når den nye konfiguration er gemt, skal tjenesten ntpsec genstartes:

1
systemctl restart ntpsec