Configurare un server NTP sul Mediation Controller¶
L'utilizzo di un server NTP consente di sincronizzare gli orologi delle proprie macchine con quello del server NTP.
Questa documentazione spiega come configurare un server NTP per il server Mediation Controller CyberElements Bastion.
Prerequisiti
Sono necessari l'accesso SSH o da console e la possibilità di utilizzare l'account superutente sulla macchina. Inoltre, è necessario assicurarsi che il server Mediation Controller abbia la porta UDP 123 aperta verso il o i server NTP desiderati.
La configurazione del o dei server NTP per il server Mediation Controller CyberElements Bastion è definita nel file /etc/ntpsec/ntp.conf. Per impostazione predefinita vengono utilizzati i server Debian come server NTP.
Per personalizzare il o i server NTP da utilizzare, iniziare commentando (aggiungere # all'inizio della riga) l'uso dei server NTP di Debian alle righe 34-37:
31 32 33 34 35 36 37 | |
Successivamente, a partire dalla riga 27, aggiungere uno o più server NTP. Va aggiunto un server per riga, nel formato seguente: server IP_ou_DNS_NTP.
Esempio
Per utilizzare i server ntp1.systancia.local e 172.16.20.20, il file sarebbe modificato come segue:
26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Informazioni
Maggiori informazioni sulla configurazione del file si ottengono con il comando man ntp.conf.
Attenzione!
Se si definiscono meno di 3 server NTP, il parametro minsane alla riga 24 deve essere ridotto al numero di server NTP.
Senza questa modifica, ntpsec non correggerà l'ora della macchina.
Example
Se è definito un solo server NTP, la riga 24 deve essere modificata affinché il valore di minsane sia 1:
24 | |
Riprendendo l'esempio di configurazione precedente con due server NTP configurati, e quindi un valore di minsane pari a 2, si avrebbero le impostazioni globali seguenti:
22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Dopo aver salvato la nuova configurazione, il servizio ntpsec deve essere riavviato:
1 | |