grub писал(а): ↑10.03.2006 16:37
Вобщем проблемма в чем, есть локалка в которой работают выделенный сервер и несколько клиентов, все Slackware 10.2, к инету не подключена. Для синхронизации времени используется ntp-4.2.0 и на клиентах (ntpdate в кроне) и на сервере (ntpd). Сейчас все это работает в самом простом варианте - без какой-либо аутентификации и защиты. Надо эту самую аутентификацию обеспечить и желатьельно с открытыми ключами, те с задействованием OpenSSL.
По авторизации на NTP нашел только эту ссылку:
http://adminbook.ru/index.php?men2=4-1/251
Не вижу большого смысле такой секурности... ИМХО, достаточно ограничить доступ к серверу по restrict.
вот тут о ntp поподробней:
http://www.k-max.name/linux/ntp-server-na-linux/
grub писал(а): ↑10.03.2006 16:37
В стандартном пакете с исходниками документация есть, но чета я в нее никак не въеду. Подскажите как это сделать или где посмотреть (как в так ntpd и в ntpdate), потому как в рунете я ничего стоящего найти не смог
И заодно еще такой вопрос, клиенты могут брать время с сервера только после того как он поработает минут пять-десять, а до этого говорят, мол stratum high и отказываются синхронизировать время. Это нормально?
конечно нормально. Если в курсе, чем выше stratum, тем не надежней на сервере время. Клиент станет обновляться с сервера, только если стратум в пределах 1-5 (если не путаю). Как только сервер начинает синхронизироваться, у него стратум - 16. Со временем, синхронизируясь с внешними серверами более высокого стратума, уровень САМОГО локального сервера повышается. Соответственно, клиенты начинают брать время с твоего локального сервера, когда стратум у него станет солиден
А вообще, я бы посоветовал, если локальные сервер не имеет постоянного соединения с внешним, то использовать на нем тоже ntpdate в кроне, ибо ntpd без постоянного соединения может снижать свой стратум + лишняя память расходуется на демона.
что-то я на дату топика не посмотрел
