Ich kann nicht mit einer NTP-Quelle synchronisieren, die von einem internen Router / einer internen Firewall stammt.
Jemand helfen?
ntppdate -d 192.168.92.82
6 Jun 11:57:30 ntpdate[5011]: ntpdate [email protected] Tue Feb 24 06:32:26 EST 2004 (1)
transmit(192.168.92.82)
receive(192.168.92.82)
transmit(192.168.92.82)
receive(192.168.92.82)
transmit(192.168.92.82)
receive(192.168.92.82)
transmit(192.168.92.82)
receive(192.168.92.82)
transmit(192.168.92.82)
192.168.92.82: Server dropped: strata too high
server 192.168.92.82, port 123
stratum 16, precision -19, leap 11, trust 000
refid [73.78.73.84], delay 0.02591, dispersion 0.00002
transmitted 4, in filter 4
reference time: 00000000.00000000 Thu, Feb 7 2036 6:28:16.000
originate timestamp: d1972e03.0ae02645 Mon, Jun 6 2011 11:44:19.042
transmit timestamp: d197311b.0ffac1d2 Mon, Jun 6 2011 11:57:31.062
filter delay: 0.02609 0.02591 0.02594 0.02596
0.00000 0.00000 0.00000 0.00000
filter offset: -792.020 -792.020 -792.020 -792.020
0.000000 0.000000 0.000000 0.000000
delay 0.02591, dispersion 0.00002
offset -792.020152
6 Jun 11:57:31 ntpdate[5011]: no server suitable for synchronization found
Bearbeiten
Der Server, mit dem ich synchronisiert werden soll, ist eine Firewall, und mir wurde jetzt mitgeteilt, dass keine Synchronisierung stattfindet. Also muss ich wohl wissen, ob ich meinen Server zwingen kann, mit einem Server zu synchronisieren, der Schicht 16 entspricht, dh nicht synchronisiert wurde. Ist das möglich ?
Antworten:
NTP erhöht die Schicht für jede Ebene in der Hierarchie - ein NTP-Server, der die Zeit von einem "Schicht 1" -Server abruft, würde sich seinen Clients als "Schicht 2" vorstellen.
Ein Schichtwert von "16" ist für nicht synchronisierte Server reserviert, was bedeutet, dass Ihr interner NTP-Server unter 192.168.92.82 keine zuverlässige Zeitquelle hat (dh nicht mit einem übergeordneten Schichtserver synchronisiert).
Dort müssten Sie einige Debugs durchführen. Wenn es sich um einen Linux-Server handelt, der ntpd verwendet, suchen Sie in der Ausgabe von
ntpq peers
nach Hinweisen aus möglichen Gründenquelle
fudge <server> stratum <value>
Direktive synchronisieren. Dies würde dann von Ihrem lokalen ntpd als akzeptierte und synchronisierte Zeitquelle angesehen. Aber das ist alles andere als elegant.Ich habe festgestellt, dass der Versuch, die Schicht eines Servers in der clientseitigen ntp.conf mit einem zu ändern
funktioniert nicht.
Wenn Sie jedoch auf die Datei ntp.conf auf dem Server zugreifen können (der Computer, auf dem ntpd ausgeführt wird), fügen Sie die folgenden Zeilen hinzu
es ist in der Lage, sich selbst zu täuschen (127.127.1.0 ist die lokale ntpd-Serveradresse, 8 ist eine Zahl unter 16) (denken Sie daran, ntpd neu zu starten).
Anschließend können Sie ntpdate erfolgreich auf dem Client ausführen (
ntpdate <server_ip>
).quelle
Nun, die Fehlermeldung sagt es ganz deutlich: "Schicht zu hoch". Im Grunde sagt Ihnen Ihr ntpdate, dass Ihr Zeitserver zu weit unten in der Hierarchie ist, um zuverlässig zu sein. Es gibt eine Zeile auf dem Ausdruck, die es zeigt:
Ich habe keine Ahnung, wie Sie dorthin gekommen sind, aber ein Zeitserver der Schicht 16 ist 15 Ebenen von den Servern der Schicht 1 entfernt, und das ist eine Menge . Vielleicht möchten Sie herausfinden, warum dies der Fall ist. In unserem Unternehmensnetzwerk werden die meisten Computer mit den Linux-Gateways synchronisiert, die mit Stratum 3-Servern (also Stratum 4) oder den Domänencontrollern (identisch) verbunden sind. Sie müssten ein wirklich kompliziertes Netzwerk-Setup haben, um Schicht 16 zu erreichen.
quelle
Versuchen Sie
ntpdate tock.usno.navy.mil
es mit einem NTP-Server der Schicht 1, der vom US Naval Observitory betrieben wird. Sehen Sie nach, ob Sie damit synchronisieren können, und gehen Sie von dort aus weiter. Ist Ihre Firewall / Ihr Router möglicherweise eine PFsense-Box, auf der OpenNTPD ausgeführt wird?Sie können die hinzufügen,
-d
wenn Sie möchten.quelle
Möglicherweise beginnt eine Zeile mit der Einschränkung. Löschen Sie sie einfach und starten Sie den Dienst neu. Führen Sie nun ntpq und dann pe aus
hier ist mein vor und nach ...
und das ergebnis ist ....
Jetzt, wenn ich diese Zeile auskommentiere ... (oder JEDE Zeile, die mit der Einschränkung der Standardeinstellung beginnen kann) ... bekomme ich ...
Und DAS war die Lösung für MEIN Problem !!!
quelle