NTP-palvelimen määrittäminen Mediation Controller -palvelimella¶
NTP-palvelimen käyttö mahdollistaa koneidesi kellojen synkronoinnin NTP-palvelimen kellon kanssa.
Tässä dokumentaatiossa kuvataan NTP-palvelimen määritys CyberElements Bastion -tuotteen Mediation Controller -palvelimelle.
Edellytykset
Tarvitaan SSH- tai konsolikäyttö sekä mahdollisuus käyttää koneen pääkäyttäjätiliä. Lisäksi on varmistettava, että Mediation Controller -palvelimella UDP-portti 123 on avattu haluttuun NTP-palvelimeen tai -palvelimiin.
NTP-palvelimen tai -palvelimien määritys CyberElements Bastion -tuotteen Mediation Controller -palvelimelle tehdään /etc/ntpsec/ntp.conf-tiedostossa. Oletuksena NTP-palvelimina käytetään Debianin palvelimia.
Kun haluat mukauttaa käytettäviä NTP-palvelimia, kommentoi ensin pois Debianin NTP-palvelimien käyttö riveillä 34–37 (lisää # rivin alkuun):
31 32 33 34 35 36 37 | |
Lisää sen jälkeen rivistä 27 alkaen yksi tai useampi NTP-palvelin. Yksi palvelin lisätään riviä kohti seuraavassa muodossa: server IP_ou_DNS_NTP.
Esimerkki
Jos halutaan käyttää palvelimia ntp1.systancia.local ja 172.16.20.20, tiedostoa muutettaisiin seuraavasti:
26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Tietoa
Lisätietoja tiedoston määrityksestä saa komennolla man ntp.conf.
Huomio!
Jos määrität alle 3 NTP-palvelinta, rivillä 24 olevaa minsane-parametria on pienennettävä NTP-palvelimien määrään.
Ilman tätä muutosta ntpsec ei korjaa koneen kellonaikaa.
Example
Jos vain yksi NTP-palvelin on määritetty, riviä 24 on muutettava niin, että minsane-arvo on 1:
24 | |
Kun otetaan yllä oleva määritysesimerkki, jossa on määritetty kaksi NTP-palvelinta ja siten minsane-arvo 2, globaalit asetukset olisivat seuraavat:
22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Uuden määrityksen tallentamisen jälkeen ntpsec-palvelu on käynnistettävä uudelleen:
1 | |