Konfiguration eines NTP-Servers auf dem Mediation Controller¶
Die Verwendung eines NTP-Servers ermöglicht es, die Uhren Ihrer Maschinen mit der des NTP-Servers zu synchronisieren.
Diese Dokumentation beschreibt die Konfiguration eines NTP-Servers für den Mediation-Controller-Server von CyberElements Bastion.
Voraussetzungen
Ein SSH- oder Konsolenzugriff sowie die Möglichkeit, das Superuser-Konto auf der Maschine zu verwenden, sind erforderlich. Außerdem muss sichergestellt werden, dass beim Mediation-Controller-Server der UDP-Port 123 zu dem oder den gewünschten NTP-Servern geöffnet ist.
Die Konfiguration des oder der NTP-Server für den Mediation-Controller-Server von CyberElements Bastion wird in der Datei /etc/ntpsec/ntp.conf festgelegt. Standardmäßig werden die Debian-Server als NTP-Server verwendet.
Um den oder die zu verwendenden NTP-Server anzupassen, kommentieren Sie zunächst die Verwendung der NTP-Server von Debian in den Zeilen 34-37 aus (fügen Sie # am Anfang der Zeile ein):
31 32 33 34 35 36 37 | |
Fügen Sie anschließend ab Zeile 27 einen oder mehrere NTP-Server hinzu. Pro Zeile ist ein Server hinzuzufügen, im folgenden Format: server IP_ou_DNS_NTP.
Beispiel
Um die Server ntp1.systancia.local und 172.16.20.20 zu verwenden, wäre die Datei wie folgt zu ändern:
26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Hinweis
Weitere Informationen zur Konfiguration der Datei erhalten Sie mit dem Befehl man ntp.conf.
Achtung!
Wenn Sie weniger als 3 NTP-Server definieren, muss der Parameter minsane in Zeile 24 auf die Anzahl der NTP-Server verringert werden.
Ohne diese Änderung korrigiert ntpsec die Uhrzeit der Maschine nicht.
Example
Wenn nur ein NTP-Server definiert ist, muss Zeile 24 so geändert werden, dass der Wert von minsane 1 ist:
24 | |
Greift man das obige Konfigurationsbeispiel mit zwei konfigurierten NTP-Servern und damit einem Wert von minsane von 2 auf, ergeben sich die folgenden globalen Parameter:
22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Nach dem Speichern der neuen Konfiguration muss der Dienst ntpsec neu gestartet werden:
1 | |