Sziasztok!
A fenti problémát szeretném megoldani, úgy hogy gép ( Ubuntu ) szinkronizál kifele a világgal és a többi gép pedig
ehhez a géphez. Addig eljutottam, hogy rdate-tel megy az időszinkron viszont innét nem tudom hogy hogyan tovább.
A szolgáltatóval már harcoltam egy keveset, utána ment 1-2 hónapig aztán megint tiltásra került a port.
- 3386 megtekintés
Hozzászólások
Ha jol ertem, az rdate-tel az ubuntu oraja most mar korrekt. Ezek utan ugyanazon a gepen felhuzol egy szerver xntpd-t, aminek az ntp.conf-ban megmondod, hogy a hardver orat tekintse bemeno adatnak, es aztan ezt az infot ossza meg a tobbi geppel. Kb igy:
Ubuntu ntp.conf:
server 127.127.1.0
fudge 127.127.1.0 stratum 10
mindenki mas ntp.conf:
server ubuntu
driftfile /etc/ntp.drift
- A hozzászóláshoz be kell jelentkezni
Annyival egészíteném ki, hogy az rdate csak az oprendszer óráját állítja be, az értéket nem írja vissza a hardverbe (jelen esetben BIOS-ba)
Ehhez még szükséges (az `rdate -s' után) egy `hwclock --systohc' parancs is.
- A hozzászóláshoz be kell jelentkezni
Ezzel már csak 1 gond van, hogy a többieknek nem ad vissza referencia ID-t
- A hozzászóláshoz be kell jelentkezni
Ne titkold el melyik ez a szolgáltató!
- A hozzászóláshoz be kell jelentkezni
Sztem tökmindegy, lassan mindegyik ISP-nek muszáj lesz tiltani, előszeretettel használják zombi hálózatok a nyitva hagyott ntp szervereket amplification támadásokra... Van jobb ötleted...?
- A hozzászóláshoz be kell jelentkezni
Hát az igeny kemény lesz ha tiltják és nem adnak alternatívát a szinkronra... Nem 1-2 dolog épül a pontos időre és a _pontos_ -ra gondolok. Jó eséllyel maradnak majd csak adott tartományból elérhető szerverek.
- A hozzászóláshoz be kell jelentkezni
Szombathely helyi szolgáltató.
Azért ha egy ilyen alapvető dolgot tiltanak legalább szóljanak és adjanak alternativát.
- A hozzászóláshoz be kell jelentkezni
Igen, jobb helyeken ez ugy mukodik, hogy adnak a szolgaltato halozataban levo servert, mint alternativa.
- A hozzászóláshoz be kell jelentkezni
Biztosan a villanyt is el fogják zárni. Mert megrázhat! :)
Ugyan nem vagyok hálózati szakember, de a keresésre az első link és abból egy hivatkozás azonnal megmondja mit lehet tenni.
Egy autót csak akkor lehet eladni, ha két, egymástól független (alias tartalék) fékrendszere van. Nyilvánvalóan nem működhet úgy, hogy eladok fék nélküli autót - mindenki más páncélozottat.
De ne aggódjunk, van fejlődés! Az FBI is előirja néhány éve a CÉGEKNEK, hogy használjanak wifi jelszót.
Hangsúlyozom: fejlődünk!
- A hozzászóláshoz be kell jelentkezni
Hát ha nem megy udp123-on az NTP, akkor
- udp helyett tcp-n keresztül megpróbálni
- gps vevővel adni a számítógépnek időszinkront
- dcf77 vevővel
Láttam imént egy aranyos megoldást: Rpi mint ntp időszolgáltató.
http://www.satsignal.eu/ntp/Raspberry-Pi-NTP.html
- A hozzászóláshoz be kell jelentkezni
rdate-tel már megy az internet felé a szinkronizáció, csak a tovább osztással vannak gondjaim ( ntpd nem akarja az igazságot eddig )
- A hozzászóláshoz be kell jelentkezni
Ha jol tudom, az ntpd nem hajlando szerverkent mukodni, amig o sajat maga nem szinkronizalt.
- A hozzászóláshoz be kell jelentkezni
nálam így van beállívta:
server 127.0.0.1
fudge 127.0.0.1 refid time-c.nist.gov stratum 10
de a kliensek nem akarja továbbosztani az időt
- A hozzászóláshoz be kell jelentkezni
De kihez szinkronizál egy stratum-1-es szerver? (Erre szolgált a server 127.127.1.0 sor)
- A hozzászóláshoz be kell jelentkezni
hát úgy néz ki nagyon nem értek én ehhez :( Valaki meg tudja mondani mit rontok el?
server ntp.conf:
server 127.127.1.0
fudge 127.127.1.0 stratum 10
ntpq -p kimenet:
remote refid st t when poll reach delay offset jitter
==============================================================================
*LOCAL(0) .LOCL. 10 l 42 64 7 0.000 0.000 0.000
kliens ntp.conf:
server 192.168.0.2
ntpq -p kimenet:
remote refid st t when poll reach delay offset jitter
==============================================================================
192.168.0.2 .INIT. 16 u - 64 0 0.000 0.000 0.000
- A hozzászóláshoz be kell jelentkezni
Nalam mukodik:
[root@laptop ~]# cat /temp/ntp.conf.hwclock
server 127.127.1.0 minpoll 4 maxpoll 4
fudge 127.127.1.0 refid HWCLOCK
disable auth stats
driftfile /var/lib/ntp/ntp.drift
logfile /var/log/ntpd.log
restrict default kod notrap nomodify nopeer noquery
restrict 127.0.0.1
[root@laptop ~]# ntpq -p
remote refid st t when poll reach delay offset jitter
==============================================================================
*LOCAL(0) .HWCL. 5 l 11 16 377 0.000 0.000 0.000
[root@muszi ~]# ntpdate -qu laptop
server 192.168.0.13, stratum 6, offset 1.266366, delay 0.02574
22 Apr 07:52:38 ntpdate[25987]: step time server 192.168.0.13 offset 1.266366 sec
Erdemes lehet meg az
adjtimex
-et hasznalni az idoszervereden, allitolag egesz jol be lehet kalibralni vele az orat.
- A hozzászóláshoz be kell jelentkezni
Használj olyan időszinkronizáló programot, amelyik például a 80-as porton kommunikál. Ezt remélem nem tiltja a szolgáltatód.
Ez lenne a htpdate!
Például: htpdate -d -q www.google.co.uk www.bbc.co.uk
- A hozzászóláshoz be kell jelentkezni
+1, hasonló kényszer vezetett a nyomára évekkel ezelőtt, és azóta is beválik - hozzá kell ugyan tennem, hogy kicsit sem mission-critical a környezete.
------------------------
Program terminated
{0} ok boto
boto ?
- A hozzászóláshoz be kell jelentkezni
Lassan eljutunk oda, hogy a nagy internetelérés le lesz korlátozva a 80-as portra, úgyhogy ezután minden azon fog futni :)
- A hozzászóláshoz be kell jelentkezni
+1 Httpdate oldott meg nálam is egy hasonló problémát (teszt hálóba kellett ntp szolgáltatás, de nem volt ntp service ajánlva ), és egész korrektül működött :)
- A hozzászóláshoz be kell jelentkezni
Naív vagyok, de nem értem:
- szolgáltatónál lévő szerver: mindig a pontos időt mutatja, mert a szerver gazdája gondoskodik róla.
- vps: mindenért én vagyok a felelős, ha hozzám betörnek az az én bajom. Futtatom a dátum-szinkronizálót.
- irodai szerver: a netet kapom "valahonnan", ott lekérni lehet dátumot.
Mitől problémás és mi az a szolgáltató, aki nem ad dátumot, de tiltja a dátumlekérdezés KLIENS oldalát?
- A hozzászóláshoz be kell jelentkezni
Mert a "szolgáltatónál lévő" szerver is valahonnan szinkronizál. A VPS-ed is valahonnan szinkronizál (a host óra használattal folyamatosan probléma van többféle rendszeren is), szóval ez elég összetett. Sok authentikáció vagy akár a https is erősen függ az időbélyegtől.
- A hozzászóláshoz be kell jelentkezni