Помогите настроить ntpd (Cинхронизация времени в локальной сети)

Sabayon, Calculate, Funtoo, Exherbo

Модератор: /dev/random

Tedr
Сообщения: 199

Помогите настроить ntpd

Сообщение Tedr »

У меня дома есть небольшая сеть. Поставил себе шлюзовую машинку и поднял на ней gentoo. На всех рабочих станциях в сети тоже стоит gentoo. Решил синхронизировать время с сервером (шлюзовой машиной) а сервер в свою очередь с интернетовским сервером. Но вот клиентские машины при попытке синхронизировать время с сервером выдают следующее:

* Setting clock via the NTP client 'ntpdate' ...
9 Apr 15:25:35 ntpdate[6941]: no server suitable for synchronization found
* Failed to set clock

Если на клиентских машинах указать сервер скажем pool.ntp.org то все работает прекрасно, но хотелось бы настроить синхронизацию именно с локальным сервером.

/etc/conf.d/ntp-client на клиентских машинах
# /etc/conf.d/ntp-client

# Command to run to set the clock initially
# Most people should just leave this line alone ...
# however, if you know what you're doing, and you
# want to use ntpd to set the clock, change this to 'ntpd'
NTPCLIENT_CMD="ntpdate"

# Options to pass to the above command
# This default setting should work fine but you should
# change the default 'pool.ntp.org' to something closer
# to your machine. See http://www.pool.ntp.org/ or
# try running `netselect -s 3 pool.ntp.org`.
NTPCLIENT_OPTS="-b -u 192.168.2.1"

/etc/ntp.conf на сервере

# NOTES:
# - you should only have to update the server line below
# - if you start getting lines like 'restrict' and 'fudge'
# and you didnt add them, AND you run dhcpcd on your
# network interfaces, be sure to add '-Y -N' to the
# dhcpcd_ethX variables in /etc/conf.d/net

# Name of the servers ntpd should sync with
# Please respect the access policy as stated by the responsible person.
#server ntp.example.tld iburst

server pool.ntp.org
#server 192.168.2.1
##
# A list of available servers can be found here:
# http://www.pool.ntp.org/
# http://www.pool.ntp.org/#use
# A good way to get servers for your machine is:
# netselect -s 3 pool.ntp.org
##
logfile /var/log/ntp.log

# you should not need to modify the following paths
driftfile /var/lib/ntp/ntp.drift

#server ntplocal.example.com prefer
#server timeserver.example.org

# Warning: Using default NTP settings will leave your NTP
# server accessible to all hosts on the Internet.

# If you want to deny all machines (including your own)
# from accessing the NTP server, uncomment:
#restrict default ignore


# To deny other machines from changing the
# configuration but allow localhost:
#restrict default nomodify nopeer
restrict 127.0.0.1 nomodify
restrict 192.168.2.0 mask 255.255.255.0 notrust nomodify notrap
#restrict default ignore
# To allow machines within your network to synchronize
# their clocks with your server, but ensure they are
# not allowed to configure the server or used as peers
# to synchronize against, uncomment this line.

Помогите разобраться .....
Спасибо сказали:
Аватара пользователя
quadrik
Сообщения: 350
ОС: gentoo, только на серверах

Re: Помогите настроить ntpd

Сообщение quadrik »

Подождал немного? Сервер времени не сразу начинает отвечать, а только после некоторого времени
Спасибо сказали:
Аватара пользователя
xorader
Сообщения: 1030
Статус: собирающий миры
ОС: Debian

Re: Помогите настроить ntpd

Сообщение xorader »

ntpq -c peers <-- это что говорит после старта ntpd ?
Molchanov Alexander (aka Xor)
*offtopic* - ololo!
Спасибо сказали:
Tedr
Сообщения: 199

Re: Помогите настроить ntpd

Сообщение Tedr »

xorader писал(а):
10.04.2008 09:26
ntpq -c peers <-- это что говорит после старта ntpd ?


remote refid st t when poll reach delay offset jitter
==============================================================================
192.168.2.1 .INIT. 16 u - 64 0 0.000 0.000 0.000


quadrik писал(а):
09.04.2008 18:54
Подождал немного? Сервер времени не сразу начинает отвечать, а только после некоторого времени



Немного подождать ? Не знал :) А сколько немного ?
Спасибо сказали:
Tedr
Сообщения: 199

Re: Помогите настроить ntpd

Сообщение Tedr »

Я так понел что ntpd стучится на удаленный сервер а потом предоставляет время другим клиентам. Верно ? Если да то remote 192.168.2.1 не может быть удаленным сервером тк. это он сам и есть. Я заменил удаленный сервер на pool.ntp.org и перезапустил ntpd. Теперь вывод этой команды такой:

remote refid st t when poll reach delay offset jitter
==============================================================================
*host-81.200.8.2 131.45.211.119 3 u 20 64 377 64.850 -65.083 4.583


Но клиенты выкидывают туже ошибку :( Подождал 10 мин.
Спасибо сказали:
Аватара пользователя
quadrik
Сообщения: 350
ОС: gentoo, только на серверах

Re: Помогите настроить ntpd

Сообщение quadrik »

Tedr писал(а):
10.04.2008 10:21
А сколько немного ?

зависит, от того, насколько у вас точный системный таймер в момент запуска. Первое время после запуска он его калибрует по атомным часам, а уже потом начинает отвечать на запросы других машин.
Спасибо сказали:
Tedr
Сообщения: 199

Re: Помогите настроить ntpd

Сообщение Tedr »

quadrik писал(а):
10.04.2008 11:29
Tedr писал(а):
10.04.2008 10:21
А сколько немного ?

зависит, от того, насколько у вас точный системный таймер в момент запуска. Первое время после запуска он его калибрует по атомным часам, а уже потом начинает отвечать на запросы других машин.


Прошел уже час с лишним и все никак :(
Спасибо сказали:
Аватара пользователя
serzh-z
Бывший модератор
Сообщения: 8259
Статус: Маньяк
ОС: Arch, Fedora, Ubuntu

Re: Помогите настроить ntpd

Сообщение serzh-z »

Tedr
Что за глупая идея - "подождать"... ntpdate же написал "no server suitable for synchronization found". Это означает, что он либо не дождался ответа от NTP-сервера 192.168.2.1 (мешает файрвол?, ntpd слушает не тот интерфейс?), либо NTP 192.168.2.1 его отшил (notrust указывает, что указанный клиент должен использовать криптоавторизацию).

Tedr писал(а):
10.04.2008 10:35
Я так понел что ntpd стучится на удаленный сервер а потом предоставляет время другим клиентам.
ntpd предоставляет сервис времени клиенту, т.е. отвечает на запрос клиента, отсылая ему своё текущее время, а так же переодически синхронизирует своё время с удалёнными серверами. Эти два действия независимы.
Спасибо сказали:
Tedr
Сообщения: 199

Re: Помогите настроить ntpd

Сообщение Tedr »

serzh-z писал(а):
10.04.2008 13:39
Tedr
Что за глупая идея - "подождать"... ntpdate же написал "no server suitable for synchronization found". Это означает, что он либо не дождался ответа от NTP-сервера 192.168.2.1 (мешает файрвол?, ntpd слушает не тот интерфейс?), либо NTP 192.168.2.1 его отшил (notrust указывает, что указанный клиент должен использовать криптоавторизацию).

Tedr писал(а):
10.04.2008 10:35
Я так понел что ntpd стучится на удаленный сервер а потом предоставляет время другим клиентам.
ntpd предоставляет сервис времени клиенту, т.е. отвечает на запрос клиента, отсылая ему своё текущее время, а так же переодически синхронизирует своё время с удалёнными серверами. Эти два действия независимы.


Я тоже думаю что клиенты не доламываются до сервера ... но фаервола у меня в локальной сети нет, тока на интернет соединения правила настроены. Про слушает интерфейс ... Я настройки портов не менял ... Команда netstat выдает следующее:
udp 0 0 192.168.2.1:ntp *:*

Я перепробывал много вариантов различных настроек и не заработало. Может кто-нибудь выложит рабочие конфиги сервера и клиента ?
Спасибо сказали:
Аватара пользователя
xorader
Сообщения: 1030
Статус: собирающий миры
ОС: Debian

Re: Помогите настроить ntpd

Сообщение xorader »

1) если * показал перед хостом в ntpq - то значит синхронизировался и готово к работе
2) restrict 192.168.2.0 mask 255.255.255.0 notrust nomodify notrap
замени на
restrict 192.168.2.0 mask 255.255.255.0
перезапусти и проверь снова
Molchanov Alexander (aka Xor)
*offtopic* - ololo!
Спасибо сказали:
Tedr
Сообщения: 199

Re: Помогите настроить ntpd

Сообщение Tedr »

xorader писал(а):
11.04.2008 09:34
1) если * показал перед хостом в ntpq - то значит синхронизировался и готово к работе
2) restrict 192.168.2.0 mask 255.255.255.0 notrust nomodify notrap
замени на
restrict 192.168.2.0 mask 255.255.255.0
перезапусти и проверь снова


Огромное преогромное спасибо !!!! Помогло!
Спасибо сказали: