Je ne peux pas me synchroniser avec une source NTP provenant d'un routeur / pare-feu interne.
Quelqu'un vous aide?
ntppdate -d 192.168.92.82
6 Jun 11:57:30 ntpdate[5011]: ntpdate [email protected] Tue Feb 24 06:32:26 EST 2004 (1)
transmit(192.168.92.82)
receive(192.168.92.82)
transmit(192.168.92.82)
receive(192.168.92.82)
transmit(192.168.92.82)
receive(192.168.92.82)
transmit(192.168.92.82)
receive(192.168.92.82)
transmit(192.168.92.82)
192.168.92.82: Server dropped: strata too high
server 192.168.92.82, port 123
stratum 16, precision -19, leap 11, trust 000
refid [73.78.73.84], delay 0.02591, dispersion 0.00002
transmitted 4, in filter 4
reference time: 00000000.00000000 Thu, Feb 7 2036 6:28:16.000
originate timestamp: d1972e03.0ae02645 Mon, Jun 6 2011 11:44:19.042
transmit timestamp: d197311b.0ffac1d2 Mon, Jun 6 2011 11:57:31.062
filter delay: 0.02609 0.02591 0.02594 0.02596
0.00000 0.00000 0.00000 0.00000
filter offset: -792.020 -792.020 -792.020 -792.020
0.000000 0.000000 0.000000 0.000000
delay 0.02591, dispersion 0.00002
offset -792.020152
6 Jun 11:57:31 ntpdate[5011]: no server suitable for synchronization found
Éditer
Le serveur sur lequel on me demande de me synchroniser est un pare-feu, et on m'a maintenant dit qu'il ne se synchronisait avec rien. Je suppose donc que je dois savoir si je peux forcer mon serveur à se synchroniser avec un serveur qui est de la couche 16, c'est-à-dire non synchronisé. Est-ce possible ?
Réponses:
NTP augmente la strate pour chaque niveau de la hiérarchie - un serveur NTP tirant le temps d'un serveur "strate 1" s'annoncerait comme "strate 2" à ses clients.
Une valeur de strate de "16" est réservée aux serveurs non synchronisés, ce qui signifie que votre serveur NTP interne à 192.168.92.82 pense ne pas avoir de source de temps fiable (c'est-à-dire ne pas se synchroniser avec un serveur de strate de niveau supérieur).
Vous auriez besoin de faire un débogage là-bas - s'il s'agit d'un serveur Linux utilisant ntpd, regardez la sortie de
ntpq peers
for indices pour des raisons possiblesla source
fudge <server> stratum <value>
directive - il serait alors considéré comme une source de temps acceptée et synchronisée par votre ntpd local. Mais c'est loin d'être élégant.J'ai trouvé que tenter de changer la strate d'un serveur dans le côté client ntp.conf avec un
ne marche pas.
Cependant, si vous pouvez accéder au fichier ntp.conf sur le serveur (la machine exécutant ntpd) et ajouter les lignes suivantes
il est capable de se falsifier (127.127.1.0 est l'adresse du serveur ntpd local, 8 est un nombre inférieur à 16) (n'oubliez pas de redémarrer ntpd).
Vous pouvez ensuite exécuter avec succès ntpdate sur le client (
ntpdate <server_ip>
).la source
Eh bien, le message d'erreur le dit très clairement: "stratum too high". En substance, votre ntpdate vous indique que votre serveur de temps est trop loin dans la hiérarchie pour être fiable. Il y a une ligne l'imprimé qui le montre:
Je ne sais pas comment vous y êtes arrivé, mais un serveur de temps de la couche 16 est 15 niveaux supprimés des serveurs de la couche 1, et c'est beaucoup . Vous voudrez peut-être essayer de comprendre pourquoi c'est le cas. Dans notre réseau d'entreprise, la plupart des machines se synchronisent avec les passerelles Linux, qui sont connectées aux serveurs de la couche 3 (ce qui en fait la couche 4) ou aux contrôleurs de domaine (identiques). Il vous faudrait une configuration réseau vraiment compliquée pour atteindre la couche 16.
la source
Essayez d'exécuter
ntpdate tock.usno.navy.mil
Il s'agit d'un serveur NTP de la couche 1 géré par l'US Naval Observatory. Voyez si vous pouvez vous synchroniser avec cela, puis avancez à partir de cela. Par hasard, votre pare-feu / routeur est-il une boîte PFsense exécutant OpenNTPD?Vous pouvez ajouter le
-d
si vous le souhaitez.la source
Il peut y avoir une ligne qui commence par restreindre par défaut, supprimez-la et redémarrez le service ... exécutez maintenant ntpq puis pe
voici mon avant et après ...
et le résultat est ....
maintenant quand je commente cette ligne ... (ou TOUTE ligne qui peut commencer par restreindre par défaut) .. Je reçois ...
Et c'était la solution à MON problème !!!
la source