Vai al contenuto

Configurare un server NTP sul Mediation Controller

L'utilizzo di un server NTP consente di sincronizzare gli orologi delle proprie macchine con quello del server NTP.
Questa documentazione spiega come configurare un server NTP per il server Mediation Controller CyberElements Bastion.

Prerequisiti

Sono necessari l'accesso SSH o da console e la possibilità di utilizzare l'account superutente sulla macchina. Inoltre, è necessario assicurarsi che il server Mediation Controller abbia la porta UDP 123 aperta verso il o i server NTP desiderati.

La configurazione del o dei server NTP per il server Mediation Controller CyberElements Bastion è definita nel file /etc/ntpsec/ntp.conf. Per impostazione predefinita vengono utilizzati i server Debian come server NTP.

Per personalizzare il o i server NTP da utilizzare, iniziare commentando (aggiungere # all'inizio della riga) l'uso dei server NTP di Debian alle righe 34-37:

31
32
33
34
35
36
37
# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Successivamente, a partire dalla riga 27, aggiungere uno o più server NTP. Va aggiunto un server per riga, nel formato seguente: server IP_ou_DNS_NTP.

Esempio

Per utilizzare i server ntp1.systancia.local e 172.16.20.20, il file sarebbe modificato come segue:

26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Informazioni

Maggiori informazioni sulla configurazione del file si ottengono con il comando man ntp.conf.

Attenzione!

Se si definiscono meno di 3 server NTP, il parametro minsane alla riga 24 deve essere ridotto al numero di server NTP.
Senza questa modifica, ntpsec non correggerà l'ora della macchina.

Example

Se è definito un solo server NTP, la riga 24 deve essere modificata affinché il valore di minsane sia 1:

24
tos minclock 4 minsane 1

Riprendendo l'esempio di configurazione precedente con due server NTP configurati, e quindi un valore di minsane pari a 2, si avrebbero le impostazioni globali seguenti:

22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Comment this out if you have a refclock and want it to be able to discipline
# the clock by itself (e.g. if the system is not connected to the network).
tos minclock 4 minsane 2

# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Dopo aver salvato la nuova configurazione, il servizio ntpsec deve essere riavviato:

1
systemctl restart ntpsec