Zum Inhalt

Konfiguration eines NTP-Servers auf dem Mediation Controller

Die Verwendung eines NTP-Servers ermöglicht es, die Uhren Ihrer Maschinen mit der des NTP-Servers zu synchronisieren.
Diese Dokumentation beschreibt die Konfiguration eines NTP-Servers für den Mediation-Controller-Server von CyberElements Bastion.

Voraussetzungen

Ein SSH- oder Konsolenzugriff sowie die Möglichkeit, das Superuser-Konto auf der Maschine zu verwenden, sind erforderlich. Außerdem muss sichergestellt werden, dass beim Mediation-Controller-Server der UDP-Port 123 zu dem oder den gewünschten NTP-Servern geöffnet ist.

Die Konfiguration des oder der NTP-Server für den Mediation-Controller-Server von CyberElements Bastion wird in der Datei /etc/ntpsec/ntp.conf festgelegt. Standardmäßig werden die Debian-Server als NTP-Server verwendet.

Um den oder die zu verwendenden NTP-Server anzupassen, kommentieren Sie zunächst die Verwendung der NTP-Server von Debian in den Zeilen 34-37 aus (fügen Sie # am Anfang der Zeile ein):

31
32
33
34
35
36
37
# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Fügen Sie anschließend ab Zeile 27 einen oder mehrere NTP-Server hinzu. Pro Zeile ist ein Server hinzuzufügen, im folgenden Format: server IP_ou_DNS_NTP.

Beispiel

Um die Server ntp1.systancia.local und 172.16.20.20 zu verwenden, wäre die Datei wie folgt zu ändern:

26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Hinweis

Weitere Informationen zur Konfiguration der Datei erhalten Sie mit dem Befehl man ntp.conf.

Achtung!

Wenn Sie weniger als 3 NTP-Server definieren, muss der Parameter minsane in Zeile 24 auf die Anzahl der NTP-Server verringert werden.
Ohne diese Änderung korrigiert ntpsec die Uhrzeit der Maschine nicht.

Example

Wenn nur ein NTP-Server definiert ist, muss Zeile 24 so geändert werden, dass der Wert von minsane 1 ist:

24
tos minclock 4 minsane 1

Greift man das obige Konfigurationsbeispiel mit zwei konfigurierten NTP-Servern und damit einem Wert von minsane von 2 auf, ergeben sich die folgenden globalen Parameter:

22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Comment this out if you have a refclock and want it to be able to discipline
# the clock by itself (e.g. if the system is not connected to the network).
tos minclock 4 minsane 2

# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Nach dem Speichern der neuen Konfiguration muss der Dienst ntpsec neu gestartet werden:

1
systemctl restart ntpsec