Gå til innhold

Konfigurere en NTP-server på Mediation Controller

Bruk av en NTP-server gjør det mulig å synkronisere klokkene på maskinene dine med klokken til NTP-serveren.
Denne dokumentasjonen beskriver konfigurasjonen av en NTP-server for Mediation Controller-serveren til CyberElements Bastion.

Forutsetninger

SSH- eller konsolltilgang samt muligheten til å bruke superbrukerkontoen på maskinen er påkrevd. I tillegg må du sørge for at Mediation Controller-serveren har UDP-port 123 åpen mot den eller de ønskede NTP-serverne.

Konfigurasjonen av NTP-serveren eller -serverne for Mediation Controller-serveren til CyberElements Bastion angis i filen /etc/ntpsec/ntp.conf. Som standard brukes Debian-serverne som NTP-servere.

For å tilpasse NTP-serveren eller -serverne som skal brukes, begynner du med å kommentere ut bruken av NTP-serverne til Debian på linje 34-37 (legg til # på begynnelsen av linjen):

31
32
33
34
35
36
37
# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Deretter legger du til én eller flere NTP-servere fra linje 27. Det skal legges til én server per linje, i følgende format: server IP_ou_DNS_NTP.

Eksempel

For å bruke serverne ntp1.systancia.local og 172.16.20.20 måtte filen endres som følger:

26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Informasjon

Mer informasjon om konfigurasjonen av filen får du med kommandoen man ntp.conf.

Advarsel!

Hvis du definerer færre enn 3 NTP-servere, må parameteren minsane på linje 24 senkes til antallet NTP-servere.
Uten denne endringen korrigerer ikke ntpsec klokken til maskinen.

Example

Hvis det bare er definert én NTP-server, må linje 24 endres slik at verdien til minsane er 1:

24
tos minclock 4 minsane 1

Hvis vi bruker konfigurasjonseksempelet ovenfor med to konfigurerte NTP-servere, og dermed en minsane-verdi på 2, ville vi ha følgende globale innstillinger:

22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Comment this out if you have a refclock and want it to be able to discipline
# the clock by itself (e.g. if the system is not connected to the network).
tos minclock 4 minsane 2

# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Etter at den nye konfigurasjonen er lagret, må tjenesten ntpsec startes på nytt:

1
systemctl restart ntpsec