Configurar um servidor NTP no Mediation Controller¶
A utilização de um servidor NTP permite sincronizar os relógios das suas máquinas com o do servidor NTP.
Esta documentação explica como configurar um servidor NTP para o servidor Mediation Controller do CyberElements Bastion.
Pré-requisitos
São necessários o acesso SSH ou por consola e a possibilidade de utilizar a conta de superutilizador na máquina. Além disso, deve certificar-se de que o servidor Mediation Controller tem a porta UDP 123 aberta para o servidor ou os servidores NTP pretendidos.
A configuração do servidor ou dos servidores NTP para o servidor Mediation Controller do CyberElements Bastion define-se no ficheiro /etc/ntpsec/ntp.conf. Por predefinição, são utilizados os servidores da Debian como servidores NTP.
Para personalizar o servidor ou os servidores NTP a utilizar, comece por comentar (acrescente # no início da linha) a utilização dos servidores NTP da Debian nas linhas 34-37:
31 32 33 34 35 36 37 | |
Em seguida, a partir da linha 27, acrescente um ou vários servidores NTP. Deve acrescentar-se um servidor por linha com o formato seguinte: server IP_ou_DNS_NTP.
Exemplo
Para utilizar os servidores ntp1.systancia.local e 172.16.20.20, o ficheiro seria modificado da seguinte forma:
26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Informação
Pode obter mais informações sobre a configuração do ficheiro com o comando man ntp.conf.
Atenção!
Se definir menos de 3 servidores NTP, o parâmetro minsane da linha 24 deve ser reduzido ao número de servidores NTP.
Sem esta modificação, o ntpsec não corrigirá a hora da máquina.
Example
Se apenas for definido um servidor NTP, a linha 24 deve ser modificada para que o valor de minsane seja 1:
24 | |
Retomando o exemplo de configuração acima, com dois servidores NTP configurados e, portanto, um valor de minsane de 2, teríamos as seguintes definições globais:
22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Após guardar a nova configuração, o serviço ntpsec tem de ser reiniciado:
1 | |