Saltar a contenido

Configuración de un servidor NTP en el Mediation Controller

El uso de un servidor NTP permite sincronizar los relojes de sus máquinas con el del servidor NTP.
Esta documentación explica cómo configurar un servidor NTP para el servidor Mediation Controller de CyberElements Bastion.

Requisitos previos

Se requiere acceso SSH o por consola, así como la posibilidad de utilizar la cuenta de superusuario en la máquina. Además, es necesario asegurarse de que el servidor Mediation Controller tenga el puerto UDP 123 abierto hacia el servidor o los servidores NTP deseados.

La configuración del servidor o de los servidores NTP para el servidor Mediation Controller de CyberElements Bastion se define en el fichero /etc/ntpsec/ntp.conf. De forma predeterminada, se utilizan los servidores de Debian como servidores NTP.

Para personalizar el servidor o los servidores NTP que se van a utilizar, empiece por comentar (añada # al principio de la línea) el uso de los servidores NTP de Debian en las líneas 34-37:

31
32
33
34
35
36
37
# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

A continuación, a partir de la línea 27, añada uno o varios servidores NTP. Debe añadirse un servidor por línea con el formato siguiente: server IP_ou_DNS_NTP.

Ejemplo

Para utilizar los servidores ntp1.systancia.local y 172.16.20.20, el fichero se modificaría de la siguiente manera:

26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Información

Puede obtener más información sobre la configuración del fichero con el comando man ntp.conf.

¡Atención!

Si define menos de 3 servidores NTP, el parámetro minsane de la línea 24 debe reducirse al número de servidores NTP.
Sin esta modificación, ntpsec no corregirá la hora de la máquina.

Example

Si solo se define un servidor NTP, la línea 24 debe modificarse para que el valor de minsane sea 1:

24
tos minclock 4 minsane 1

Retomando el ejemplo de configuración anterior con dos servidores NTP configurados, y por tanto un valor de minsane de 2, los parámetros globales serían los siguientes:

22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Comment this out if you have a refclock and want it to be able to discipline
# the clock by itself (e.g. if the system is not connected to the network).
tos minclock 4 minsane 2

# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Tras guardar la nueva configuración, debe reiniciarse el servicio ntpsec:

1
systemctl restart ntpsec