Ich habe UFW auf einem der Produktionsserver mit der folgenden Konfiguration aktiviert : Standard: Verweigern (eingehend), Verweigern (ausgehend) . Für die NTP-Synchronisation habe ich installiert ntp
und es läuft derzeit.
Kann jemand raten, welche Regel UFW für die NTP-Synchronisation hinzugefügt werden soll ? Ich habe irgendwo gelesen, dass udp port 123
es für ntp geöffnet sein muss , aber wenn ich es ausführe ntpq -p
, erhalte ich folgende Ausgabe:
remote refid st t when poll reach delay offset jitter
==============================================================================
propjet.latt.ne 187.253.153.32 2 u 4d 1024 0 81.243 9.054 0.000
ec2-107-20-168- 130.207.244.240 2 u 4d 1024 0 86.669 -23.040 0.000
utcnist2.colora .ACTS. 1 u 4d 1024 0 298.151 86.936 0.000
was bedeutet, dass ich keine ufw-regel hinzufügen muss und ntp bereits funktioniert?
Antworten:
Mit einem einfachen
Sie können alle unter aufgeführten Dienste nutzen
/etc/services
quelle
ntpq -p
, was könnte der Grund sein?Mit dem folgenden Regelsatz funktioniert die NTP-Synchronisation perfekt für mich:
Ich habe UDP- Port 123 sowohl für eingehenden als auch für ausgehenden Datenverkehr zur NTP-Arbeit zugelassen. Zusätzlich musste ich auch den TCP- Port 53 (DNS) für ausgehenden Datenverkehr öffnen, da er
/etc/ntp.conf
Domänennamen von NTP-Servern enthält. .quelle