Gå till innehållet

Konfigurera en NTP-server på maskinerna i CyberElements Bastion

Genom att använda en NTP-server kan du synkronisera klockorna på dina maskiner med NTP-serverns klocka.
Denna dokumentation beskriver konfigurationen av en NTP-server för Mediation Controller-servern i CyberElements Bastion.

Förutsättningar

SSH- eller konsolåtkomst samt möjligheten att använda superanvändarkontot på maskinen krävs. Dessutom måste du säkerställa att Mediation Controller-servern har UDP-port 123 öppen mot den eller de önskade NTP-servrarna.

Konfigurationen av den eller de NTP-servrar som används för Mediation Controller-servern i CyberElements Bastion anges i filen /etc/ntpsec/ntp.conf. Som standard används Debians servrar som NTP-servrar.

För att anpassa den eller de NTP-servrar som ska användas börjar du med att kommentera bort (lägg till # i början av raden) användningen av Debians NTP-servrar på raderna 34-37:

31
32
33
34
35
36
37
# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Lägg därefter till en eller flera NTP-servrar från rad 27. En server ska läggas till per rad, i följande format: server IP_ou_DNS_NTP.

Exempel

För att använda servrarna ntp1.systancia.local och 172.16.20.20 skulle filen ändras på följande sätt:

26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

Information

Mer information om konfigurationen av filen får du med kommandot man ntp.conf.

Varning!

Om du definierar färre än 3 NTP-servrar måste parametern minsane på rad 24 sänkas till antalet NTP-servrar.
Utan denna ändring korrigerar ntpsec inte maskinens tid.

Example

Om endast en NTP-server är definierad måste rad 24 ändras så att värdet för minsane är 1:

24
tos minclock 4 minsane 1

Om vi utgår från konfigurationsexemplet ovan med två konfigurerade NTP-servrar, och därmed ett värde för minsane på 2, får vi följande globala inställningar:

22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
# Comment this out if you have a refclock and want it to be able to discipline
# the clock by itself (e.g. if the system is not connected to the network).
tos minclock 4 minsane 2

# Specify one or more NTP servers.
server ntp1.systancia.local
server 172.16.20.20

# Public NTP servers supporting Network Time Security:
# server time.cloudflare.com nts

# pool.ntp.org maps to about 1000 low-stratum NTP servers.  Your server will
# pick a different set every time it starts up.  Please consider joining the
# pool: <http://www.pool.ntp.org/join.html>
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst

När den nya konfigurationen har sparats måste tjänsten ntpsec startas om:

1
systemctl restart ntpsec