Configurarea unui server NTP pe Mediation Controller¶
Utilizarea unui server NTP permite sincronizarea ceasurilor mașinilor dumneavoastră cu cel al serverului NTP.
Această documentație acoperă configurarea unui server NTP pentru serverul Mediation Controller CyberElements Bastion.
Cerințe preliminare
Sunt necesare accesul prin SSH sau prin consolă, precum și posibilitatea de a utiliza contul de superutilizator pe mașină. În plus, trebuie să vă asigurați că serverul Mediation Controller are portul UDP 123 deschis către serverul sau serverele NTP dorite.
Configurarea serverului sau a serverelor NTP pentru serverul Mediation Controller CyberElements Bastion se definește în fișierul /etc/ntpsec/ntp.conf. În mod implicit, se utilizează serverele Debian ca servere NTP.
Pentru a personaliza serverul sau serverele NTP care urmează să fie utilizate, începeți prin a comenta (adăugați # la începutul liniei) utilizarea serverelor NTP Debian de pe liniile 34-37:
31 32 33 34 35 36 37 | |
În continuare, începând de la linia 27, adăugați unul sau mai multe servere NTP. Trebuie adăugat un server pe linie, în formatul următor: server IP_ou_DNS_NTP.
Exemplu
Pentru a utiliza serverele ntp1.systancia.local și 172.16.20.20, fișierul s-ar modifica astfel:
26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Informație
Mai multe informații despre configurarea fișierului pot fi obținute cu comanda man ntp.conf.
Atenție!
Dacă definiți mai puțin de 3 servere NTP, atunci parametrul minsane de pe linia 24 trebuie redus la numărul de servere NTP.
Fără această modificare, ntpsec nu va corecta ora mașinii.
Example
Dacă este definit un singur server NTP, atunci linia 24 trebuie modificată astfel încât valoarea minsane să fie 1:
24 | |
Reluând exemplul de configurare de mai sus, cu două servere NTP configurate și, prin urmare, o valoare minsane de 2, am avea următoarele setări globale:
22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
După salvarea noii configurări, serviciul ntpsec trebuie repornit:
1 | |