Ga naar inhoud

Een NTP-server configureren op de Mediation Controller

Het gebruik van een NTP-server maakt het mogelijk de klokken van uw machines met die van de NTP-server te synchroniseren.
Deze documentatie beschrijft de configuratie van een NTP-server voor de Mediation Controller-server van CyberElements Bastion.

Voorwaarden

SSH-toegang of consoletoegang en de mogelijkheid om het superuseraccount op de machine te gebruiken zijn vereist. Bovendien moet u ervoor zorgen dat bij de Mediation Controller-server UDP-poort 123 is geopend naar de gewenste NTP-server(s).

De configuratie van de NTP-server(s) voor de Mediation Controller-server van CyberElements Bastion wordt vastgelegd in het bestand /etc/ntpsec/ntp.conf. Standaard worden de Debian-servers als NTP-servers gebruikt.

Om de te gebruiken NTP-server(s) aan te passen, zet u eerst het gebruik van de NTP-servers van Debian op de regels 34-37 in commentaar (voeg # toe aan het begin van de regel):

31
32
33
34
35
36
37
# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Voeg daarna, vanaf regel 27, een of meer NTP-servers toe. Per regel moet één server worden toegevoegd, in het volgende formaat: server IP_ou_DNS_NTP.

Voorbeeld

Om de servers ntp1.systancia.local en 172.16.20.20 te gebruiken, zou het bestand als volgt worden gewijzigd:

26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Informatie

Meer informatie over de configuratie van het bestand kunt u verkrijgen met de opdracht man ntp.conf.

Waarschuwing!

Als u minder dan 3 NTP-servers definieert, moet de parameter minsane op regel 24 worden verlaagd tot het aantal NTP-servers.
Zonder die wijziging corrigeert ntpsec de tijd van de machine niet.

Example

Als er maar één NTP-server is gedefinieerd, moet regel 24 worden gewijzigd zodat de waarde van minsane 1 is:

24
tos minclock 4 minsane 1

Als we het bovenstaande configuratievoorbeeld nemen met twee geconfigureerde NTP-servers, en dus een waarde van minsane van 2, krijgen we de volgende globale instellingen:

22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Comment this out if you have a refclock and want it to be able to discipline
# the clock by itself (e.g. if the system is not connected to the network).
tos minclock 4 minsane 2

# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Na het opslaan van de nieuwe configuratie moet de service ntpsec opnieuw worden gestart:

1
systemctl restart ntpsec