Ir para o conteúdo

Configurar um servidor NTP no Mediation Controller

A utilização de um servidor NTP permite sincronizar os relógios das suas máquinas com o do servidor NTP.
Esta documentação explica como configurar um servidor NTP para o servidor Mediation Controller do CyberElements Bastion.

Pré-requisitos

São necessários o acesso SSH ou por consola e a possibilidade de utilizar a conta de superutilizador na máquina. Além disso, deve certificar-se de que o servidor Mediation Controller tem a porta UDP 123 aberta para o servidor ou os servidores NTP pretendidos.

A configuração do servidor ou dos servidores NTP para o servidor Mediation Controller do CyberElements Bastion define-se no ficheiro /etc/ntpsec/ntp.conf. Por predefinição, são utilizados os servidores da Debian como servidores NTP.

Para personalizar o servidor ou os servidores NTP a utilizar, comece por comentar (acrescente # no início da linha) a utilização dos servidores NTP da Debian nas linhas 34-37:

31
32
33
34
35
36
37
# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Em seguida, a partir da linha 27, acrescente um ou vários servidores NTP. Deve acrescentar-se um servidor por linha com o formato seguinte: server IP_ou_DNS_NTP.

Exemplo

Para utilizar os servidores ntp1.systancia.local e 172.16.20.20, o ficheiro seria modificado da seguinte forma:

26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Informação

Pode obter mais informações sobre a configuração do ficheiro com o comando man ntp.conf.

Atenção!

Se definir menos de 3 servidores NTP, o parâmetro minsane da linha 24 deve ser reduzido ao número de servidores NTP.
Sem esta modificação, o ntpsec não corrigirá a hora da máquina.

Example

Se apenas for definido um servidor NTP, a linha 24 deve ser modificada para que o valor de minsane seja 1:

24
tos minclock 4 minsane 1

Retomando o exemplo de configuração acima, com dois servidores NTP configurados e, portanto, um valor de minsane de 2, teríamos as seguintes definições globais:

22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Comment this out if you have a refclock and want it to be able to discipline
# the clock by itself (e.g. if the system is not connected to the network).
tos minclock 4 minsane 2

# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Após guardar a nova configuração, o serviço ntpsec tem de ser reiniciado:

1
systemctl restart ntpsec