Konfigurera en NTP-server på maskinerna i CyberElements Bastion¶
Genom att använda en NTP-server kan du synkronisera klockorna på dina maskiner med NTP-serverns klocka.
Denna dokumentation beskriver konfigurationen av en NTP-server för Mediation Controller-servern i CyberElements Bastion.
Förutsättningar
SSH- eller konsolåtkomst samt möjligheten att använda superanvändarkontot på maskinen krävs. Dessutom måste du säkerställa att Mediation Controller-servern har UDP-port 123 öppen mot den eller de önskade NTP-servrarna.
Konfigurationen av den eller de NTP-servrar som används för Mediation Controller-servern i CyberElements Bastion anges i filen /etc/ntpsec/ntp.conf. Som standard används Debians servrar som NTP-servrar.
För att anpassa den eller de NTP-servrar som ska användas börjar du med att kommentera bort (lägg till # i början av raden) användningen av Debians NTP-servrar på raderna 34-37:
31 32 33 34 35 36 37 | |
Lägg därefter till en eller flera NTP-servrar från rad 27. En server ska läggas till per rad, i följande format: server IP_ou_DNS_NTP.
Exempel
För att använda servrarna ntp1.systancia.local och 172.16.20.20 skulle filen ändras på följande sätt:
26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
Information
Mer information om konfigurationen av filen får du med kommandot man ntp.conf.
Varning!
Om du definierar färre än 3 NTP-servrar måste parametern minsane på rad 24 sänkas till antalet NTP-servrar.
Utan denna ändring korrigerar ntpsec inte maskinens tid.
Example
Om endast en NTP-server är definierad måste rad 24 ändras så att värdet för minsane är 1:
24 | |
Om vi utgår från konfigurationsexemplet ovan med två konfigurerade NTP-servrar, och därmed ett värde för minsane på 2, får vi följande globala inställningar:
22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 | |
När den nya konfigurationen har sparats måste tjänsten ntpsec startas om:
1 | |