Fournir l'heure au reseau local

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Fournir l'heure au reseau local

Messagepar FranckP » 06 Nov 2005 09:24

Bonjour,

[Ipcop 1.4.9]

J'ai activé "fournir l'heure au reseau local" mais je ne n'arrive pas a me synchroniser sur ipcop.
La doc admin ipcop n'ai pas tres exhaustive sur le sujet.

Il ya t il une manip a faire ?

NB : j'ai fais un ps -aux et il me repond bien que ntpd tourne
un nmap depuis le client reseau me donne les ports TCP suivants ouverts : 53, 81, 222 et 445
Pas pu faire les meme en udp.

Une idee ?


Merci

Franck
FranckP
Quartier Maître
Quartier Maître
 
Messages: 20
Inscrit le: 29 Juin 2005 14:10

Messagepar guerinp » 06 Nov 2005 14:13

Bonjour,
Avec quel OS comme client ?
Cordialement
Patrice.
Plus ça rate, plus on a de chances que ça marche
(Proverbe Shadok)
Avatar de l’utilisateur
guerinp
Premier-Maître
Premier-Maître
 
Messages: 58
Inscrit le: 08 Oct 2004 14:36
Localisation: Crolles

Messagepar jdh » 06 Nov 2005 19:08

NTP utilise (en général) le port udp 123. (Donc mauvaise pioche pour tcp !)

Un poste Windows XP (ou 2000, 2003) se synchonise avec un serveur NTP (ou plutot selon Microsoft SNTP) avec la commande (ligne de commande) :

C:\> net time /setsntp:(srv NTP)

Ce réglage confirgure le serveur NTP indiqué (adresse ip ou nom dns) comme serveur de temps de façon permanente.

Dans un réseau comportant plusieurs serveurs W2K (ou 2K3) en mode ActiveDir, il suffit de configurer seulement le serveur maitre (selon le FSMO) car la synchronisation d'horloge est nécessaire (lire obligatoire) entre serveurs W2K (ou 2K3).

Pour les serveurs Linux, tu peux utiliser une commande ntpdate (éventuellement suivi de hwclock) dans une tache cron, qui pointera sur la passerelle IPCOP.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Billou02 » 07 Nov 2005 09:13

salut

pour compléter la réponse déjà bien faite de Mr jdh (bonjour au passage :wink: ),
sous Win Xp, double click sur l'horloge (en bas à droite de l'écran), onglet Temps Internet, et la tu rentres l'adresse ip de ton serveur de temps (adresse green d'ipcop). et la no soucy !!
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar Linux44 » 10 Nov 2005 21:57

[Ipcop 1.4.9]

Bonjour,

- J'ai activé "fournir l'heure au reseau local"
- J’ai exécuté la commande « C:\> net time /setsntp:(srv NTP) » sur mon Poste XP
- J’ai indiqué l’IP de mon serveur Temps sur mon Poste XP.

Quand je clique sur le bouton « mettre à jour » sur l’horloge XP la synchronisation se fait bien mais lorsque j’essaye de mettre à jour mes postes depuis Ipcop il ne se passe rien.

Il y a-t-il une manip a faire ?


Merci
Avatar de l’utilisateur
Linux44
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 22 Oct 2005 16:03
Localisation: Nantes

Messagepar Billou02 » 10 Nov 2005 23:04

Je pense que tu n'as pâs bien compris les fonctions du serveur de temps sur la page ipcop.

linux44 a écrit:j’essaye de mettre à jour mes postes depuis Ipcop il ne se passe rien.


je ne pense pas que cela est possible.
le bouton Mise a jour immédiate sert a mettre a jour l'heure d'ipcop manuellement.
ipcop fourni une heure en local mais en aucun cas il est capable d'aller mettre tes postes a jour !

en gros le serveur de temps est la pour que tes postes n'aillent pas sur le net chercher l'heure mais restent en local.

ps pour le serveur de temps, j'utilise POOL.NTP.ORG :wink:
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar jdh » 10 Nov 2005 23:51

Il serait encore mieux d'utiliser "fr.pool.ntp.org" :lol: :lol:

Il est (peut-être) possible de mettre plusieurs serveurs de référence de temps (ntp). Là encore, on peut 2 ou 3 fois toujours "fr.pool.ntp.org".

J'explique : "fr.pool.ntp.org" est un nom dns qui donne à chaque interrogation dns l'adresse d'un serveur de temps .. en France. Il y a une liste de serveurs disponibles et "fr.pool.ntp.org" les donne un par un, à la suite : c'est ce qu'on appelle un "round-robin".
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar Billou02 » 11 Nov 2005 11:02

j'ai bien noté la différence. :wink:

en gros fr.pool.ntp.org a la meme fonction que pool.ntp.org sauf que le premier est uniquement pour des serveurs de temps en france. :!:

merci du tuyau :wink:
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar Linux44 » 11 Nov 2005 13:16

Salut,

Merci pour vos reponses !

J'avoue je n'avais pas compris le role du serveur temps !

Merci pour ce cours rapide mais precis!


Christophe
Avatar de l’utilisateur
Linux44
Second Maître
Second Maître
 
Messages: 41
Inscrit le: 22 Oct 2005 16:03
Localisation: Nantes

Messagepar Billou02 » 11 Nov 2005 15:12

Citation de la Charte...

la charte des forums ixus a écrit:Nous vous demandons de :

- Faire usage des drapeaux :
    * [RESOLU] : à insérer par l'auteur du sujet dans le titre du sujet lorsqu'il se voit solutionné.
    * [TUTORIAL] : à insérer par l'auteur du sujet dans le titre du sujet lorsque celui-ci correspond à un tutoriel.
    * [ANNONCE] : à insérer par l'auteur du sujet dans le titre du sujet lorsqu'une nouvelle version d'une distribution est sortie.
    - Faire usage des drapeaux suivants (uniquement dans le forum "Achat-Vente-Troc") :
    * [VDS] : à insérer par l'auteur du sujet dans le titre du sujet lorsqu'il vend un article.
    * [ACH] : à insérer par l'auteur du sujet dans le titre du sujet lorsqu'il recherche un article en vue d'un achat.
    * [VENDU] : à insérer par l'auteur du sujet dans le titre du sujet lorsqu'il à vendu l'article.
    * [ECH] : à insérer par l'auteur du sujet dans le titre du sujet lorsqu'il désire échanger un article contre un autre.
    - Faire usage du drapeau suivant (dans les forums "Emploi et stages" et "Achat-Vente-Troc") :
    * [RECH] : à insérer par l'auteur du sujet dans le titre du sujet lorsqu'il cherche un emploi (forum Emploi et stages) ou du matériel (forum Achat-Vente-Troc).
- L'utilisation de tout autre drapeau, sans demande préalable, est à proscrire.


;) @+
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie

Messagepar tomtom » 11 Nov 2005 16:10

Billou02 a écrit:Citation de la Charte...


Tout membre n'appartenant pas à la catégorie sus-citée ne peut, en aucun cas, procéder à des rappels à l'ordre pour quelque motif que ce soit.
Cette possibilité relève de la seule compétence des modérateurs.


6/ REMONTEE D'INFORMATION DE LA PART DES MEMBRES :

Il est possible, pour les utilisateurs des forums, de demander la modération d'un sujet ou d'un message en avertissant les modérateurs/administrateurs d'Ixus par message privé.

Tout abus de cette fonctionnalité mise à la disposition des membres afin de nuire au bon fonctionnement du site se verra sanctionné.

Après la notification d'un abus, les modérateurs et administrateurs essayeront, tant que faire se peut, de réagir dans le délai le plus court possible afin d'y mettre un terme.



C'est pas la première fois, donc merci de faire attention ;)

A+

t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar Billou02 » 11 Nov 2005 16:20

Je pensais juste donner un petit coup de main..... :oops:

désolé.
(vaut mieux se faire virer en donnant un coup de main, qu'en mettant le bazar :wink: ))
c'est noté Mr Tomtom !

@+
Image
Avatar de l’utilisateur
Billou02
Amiral
Amiral
 
Messages: 1177
Inscrit le: 27 Jan 2004 01:00
Localisation: Picardie


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron