URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 65856
[ Назад ]

Исходное сообщение
"вопрос по ntpd"

Отправлено dimoZZZa , 24-Апр-06 09:16 
появилась необходимость настроить ntpd, чтобы раздавал он нам точное время...
конфиг был написан быстро, благо документации на этот счет достаточно...

---/etc/ntp.conf---
server 66.229.200.200
server 216.52.237.153
server 213.222.11.212
server 213.239.204.4
server 212.12.48.8
server 199.103.21.227

driftfile /var/db/ntp.drift
logfile /var/log/ntp.log

restrict default ignore
restrict 127.0.0.1
restrict 66.229.200.200 noquery notrap
restrict 216.52.237.153 noquery notrap
restrict 213.222.11.212 noquery notrap
restrict 213.239.204.4 noquery notrap
restrict 212.12.48.8 noquery notrap
restrict 199.103.21.227 noquery notrap

restrict 192.168.100.0 mask 255.255.255.0 notrust nomodify notrap
restrict 192.168.79.0 mask 255.255.255.0 notrust nomodify notrap
restrict 192.168.3.0 mask 255.255.255.0 notrust nomodify notrap

---/etc/ntp.conf---

соответсвенно разрешено обновлять время с моего сервера машинам из трех подсетей
192.168.100.0/24, 192.168.3.0/24 и 192.168.79.0/24

в каждой из этих подсетей пока только по одному компьютеру с FreeBSD.

если запускать с них ntpdate с адресом моего ntp сервера, то выдается следующая ошибка:
ntpdate[65313]: no server suitable for synchronization found

на серваке ntpd запущен, слушает как ему и положено 123 порт
файрволом пакеты не режуться...

где может быть засада?


Содержание

Сообщения в этом обсуждении
"вопрос по ntpd"
Отправлено ShAd0W , 24-Апр-06 10:03 
Это сообщение озникает когда твой тайм сервер еще не опросил все сервера для синхронизации не выбрал оптимальный и не получил статум для себя
при таком раскладе сервер не имеет права отдавать время клиентам
и выдает твое сообщение
после запуска ntpd
запусти ntpq
там погляди список серверов их статусы и т.д
команда pe
будет что то типа
     remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
*Time2.Stupi.SE  .PPS.            1 u   31   64   17   89.369   -0.013   2.111
+ntps1-0.cs.tu-b .PPS.            1 u   34   64   17  113.983   -3.214   3.057
+Time1.Stupi.SE  .PPS.            1 u   35   64   17   90.176    0.046   3.451
edony.tuxfamily ntp.internet-fr  3 u   31   64   17  115.813  -16.959   5.918
-c-113470d5.06-2 ntp1.sth.netnod  2 u   26   64   17   68.412  -11.117   0.477
kryten.alphazed ntps1-1.cs.tu-b  2 u   24   64   17   96.284  -13.609   7.567
swisstime.ee.et swisstime2.ee.e  2 u   37   64   17  115.041  -10.742   0.696
-tik.cesnet.cz   .GPS.            1 u   44   64   17  105.692   -9.706   0.733
ntp-galway.hea. .GPS.            1 u   30   64   17  120.102  -10.795   1.200

после статума сервер будет отдавать клиенту время


"вопрос по ntpd"
Отправлено dimoZZZa , 24-Апр-06 10:13 
>Это сообщение озникает когда твой тайм сервер еще не опросил все сервера
>для синхронизации не выбрал оптимальный и не получил статум для себя
>
>при таком раскладе сервер не имеет права отдавать время клиентам
>и выдает твое сообщение
>после запуска ntpd
>запусти ntpq
>там погляди список серверов их статусы и т.д
>команда pe
>будет что то типа
>     remote      
>    refid      st
>t when poll reach   delay   offset  
>jitter
>==============================================================================
>*Time2.Stupi.SE  .PPS.          
>  1 u   31   64  
> 17   89.369   -0.013   2.111
>
>+ntps1-0.cs.tu-b .PPS.          
> 1 u   34   64  
>17  113.983   -3.214   3.057
>+Time1.Stupi.SE  .PPS.          
>  1 u   35   64  
> 17   90.176    0.046  
>3.451
> edony.tuxfamily ntp.internet-fr  3 u   31   64
>  17  115.813  -16.959   5.918
>-c-113470d5.06-2 ntp1.sth.netnod  2 u   26   64  
> 17   68.412  -11.117   0.477
> kryten.alphazed ntps1-1.cs.tu-b  2 u   24   64
>  17   96.284  -13.609   7.567
>
> swisstime.ee.et swisstime2.ee.e  2 u   37   64
>  17  115.041  -10.742   0.696
>-tik.cesnet.cz   .GPS.        
>   1 u   44   64
>  17  105.692   -9.706   0.733
>
> ntp-galway.hea. .GPS.          
>  1 u   30   64  
> 17  120.102  -10.795   1.200
>
>после статума сервер будет отдавать клиенту время

#ntpq -c peers
     remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
-c-66-229-200-20 .GPS.            1 u  563 1024  371  324.735   59.197   2.587
+ntp1.us.grundcl 164.67.62.212    2 u  591 1024  371  213.416    2.368  17.951
+admin.packetsto 193.0.0.228      2 u   96 1024  363   71.428    4.267   3.324
-arthur.dit-s.ne 131.188.3.223    2 u  677 1024  371   84.000    5.894   0.412
*schlepper.zs64. 131.188.3.222    2 u  618 1024  371   94.852   -0.195   2.772
+pi.codefab.com  18.26.4.105      2 u  612 1024  371  142.135    1.371   5.007

вот такое он мне выводит



"вопрос по ntpd"
Отправлено Чубайс , 24-Апр-06 11:11 
я бы удалил freebsd и поставил debian.
единственное правильное решение.

"вопрос по ntpd"
Отправлено MoHaX , 25-Апр-06 05:22 
>я бы удалил freebsd и поставил debian.
>единственное правильное решение.

Чубайс провокатор! ;)



"вопрос по ntpd"
Отправлено ShAd0W , 24-Апр-06 13:47 
а что пишет /var/log/ntp.log
при попытке получения времени клиентом

"вопрос по ntpd"
Отправлено lavr , 24-Апр-06 14:26 
>>Это сообщение озникает когда твой тайм сервер еще не опросил все сервера
>>для синхронизации не выбрал оптимальный и не получил статум для себя
>>
>>при таком раскладе сервер не имеет права отдавать время клиентам
>>и выдает твое сообщение
>>после запуска ntpd
>>запусти ntpq
>>там погляди список серверов их статусы и т.д
>>команда pe
>>будет что то типа
>>     remote      
>>    refid      st
>>t when poll reach   delay   offset  
>>jitter
>>==============================================================================
>>*Time2.Stupi.SE  .PPS.          
>>  1 u   31   64  
>> 17   89.369   -0.013   2.111
>>
>>+ntps1-0.cs.tu-b .PPS.          
>> 1 u   34   64  
>>17  113.983   -3.214   3.057
>>+Time1.Stupi.SE  .PPS.          
>>  1 u   35   64  
>> 17   90.176    0.046  
>>3.451
>> edony.tuxfamily ntp.internet-fr  3 u   31   64
>>  17  115.813  -16.959   5.918
>>-c-113470d5.06-2 ntp1.sth.netnod  2 u   26   64  
>> 17   68.412  -11.117   0.477
>> kryten.alphazed ntps1-1.cs.tu-b  2 u   24   64
>>  17   96.284  -13.609   7.567
>>
>> swisstime.ee.et swisstime2.ee.e  2 u   37   64
>>  17  115.041  -10.742   0.696
>>-tik.cesnet.cz   .GPS.        
>>   1 u   44   64
>>  17  105.692   -9.706   0.733
>>
>> ntp-galway.hea. .GPS.          
>>  1 u   30   64  
>> 17  120.102  -10.795   1.200
>>
>>после статума сервер будет отдавать клиенту время
>
>#ntpq -c peers
>     remote      
>    refid      st
>t when poll reach   delay   offset  
>jitter
>==============================================================================
>-c-66-229-200-20 .GPS.          
> 1 u  563 1024  371  324.735  
> 59.197   2.587
>+ntp1.us.grundcl 164.67.62.212    2 u  591 1024  371
> 213.416    2.368  17.951
>+admin.packetsto 193.0.0.228      2 u   96
>1024  363   71.428    4.267  
> 3.324
>-arthur.dit-s.ne 131.188.3.223    2 u  677 1024  371
>  84.000    5.894   0.412
>*schlepper.zs64. 131.188.3.222    2 u  618 1024  371
>  94.852   -0.195   2.772
>+pi.codefab.com  18.26.4.105      2 u  612
>1024  371  142.135    1.371  
>5.007
>
>вот такое он мне выводит

запуск ntpd -A и выкинуть notrust из ntp.conf - спасет?

PS. после запуска ntpd должно пройти не менее 30 минут прежде чем с него можно будет
получить синхронизацию.