Konfigurere en NTP-server på Mediation Controller¶
Bruk av en NTP-server gjør det mulig å synkronisere klokkene på maskinene dine med klokken til NTP-serveren.
Denne dokumentasjonen beskriver konfigurasjonen av en NTP-server for Mediation Controller-serveren til CyberElements Bastion.
Forutsetninger
SSH- eller konsolltilgang samt muligheten til å bruke superbrukerkontoen på maskinen er påkrevd. I tillegg må du sørge for at Mediation Controller-serveren har UDP-port 123 åpen mot den eller de ønskede NTP-serverne.
Konfigurasjonen av NTP-serveren eller -serverne for Mediation Controller-serveren til CyberElements Bastion angis i filen /etc/ntpsec/ntp.conf. Som standard brukes Debian-serverne som NTP-servere.
For å tilpasse NTP-serveren eller -serverne som skal brukes, begynner du med å kommentere ut bruken av NTP-serverne til Debian på linje 34-37 (legg til # på begynnelsen av linjen):
31 32 33 34 35 36 37 | |
Deretter legger du til én eller flere NTP-servere fra linje 27. Det skal legges til én server per linje, i følgende format: server IP_ou_DNS_NTP.
Eksempel
For å bruke serverne ntp1.systancia.local og 172.16.20.20 måtte filen endres som følger:
26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Informasjon
Mer informasjon om konfigurasjonen av filen får du med kommandoen man ntp.conf.
Advarsel!
Hvis du definerer færre enn 3 NTP-servere, må parameteren minsane på linje 24 senkes til antallet NTP-servere.
Uten denne endringen korrigerer ikke ntpsec klokken til maskinen.
Example
Hvis det bare er definert én NTP-server, må linje 24 endres slik at verdien til minsane er 1:
24 | |
Hvis vi bruker konfigurasjonseksempelet ovenfor med to konfigurerte NTP-servere, og dermed en minsane-verdi på 2, ville vi ha følgende globale innstillinger:
22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Etter at den nye konfigurasjonen er lagret, må tjenesten ntpsec startes på nytt:
1 | |