par jdh » 23 Juil 2007 10:27
Salut leso !
Il est préférable d'utiliser pool.ntp.org ou fr.pool.ntp.org comme serveur de temps. Il s'agit de noms dns "génériques" qui font du "round-robin" vers les vrais serveurs. Il y a plus de 30 serveurs derrière fr.pool.ntp.org par exemple, il y a donc de la marge ! On peut même indiquer plusieurs fois fr.pool.ntp.org quand on a la possibilité d'indiquer plusieurs serveurs NTP.
Par contre ntpd (= le daemon ntp) a cette particularité d'être, à la fois, client (à partir d'Internet) et serveur (pour les réseaux locaux internes). Pour les clients internes, on doit donc indiquer IPCOP comme serveur NTP.
IPCOP, qui agit en relais DNS SEULEMENT pour Green et Blue, doit avoir le même point de vue pour NTP : serveur seulement pour Green et Blue et pas Orange !
(Je fais une supposition car je ne suis pas du tout spécialiste d'IPCOP et n'ai pas de moyens de vérifier. Je trouve que ce point de vue n'est pas une très bonne idée : IPCOP est sécurisé donc il devrait fournir les mêmes services à toutes les zones qu'il alimente).