NTP Time synchronization failed

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar speedy » 13 Juin 2003 00:50

Bonjour, <BR> <BR>Après avoir fait une recherche sur le forum et exploité les nombreux liens google sur le sujet, <BR>J'ai utilisé ntp.tuxfamily.net, redirigé tout ce qui entre en UDP sur le port 123 vers "default IP", <BR> <BR>et voilà ce que ça donne : <BR> <BR>00:35:20 ipcop Time synchronization failed - ntpdate error <BR> <BR> <BR> <IMG SRC="images/smiles/icon_frown.gif"> c'est pas le top hein ? <BR> <BR> <IMG SRC="images/smiles/icon_help.gif"> a vot bon coeur m'sieurs dames.... <BR> <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
speedy
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 05 Juin 2003 00:00
Localisation: Chambéry

Messagepar DgSe95 » 13 Juin 2003 01:16

quelle version d'ipcop utilise tu ? <BR> <BR>moi j'ai la version 1.3.0, et je n'ai fais aucune redirection vers aucun ports et ça marche très bien.... <BR> <BR>qu'a tu definie comme période de synchronisation ? <BR> <BR>sinon j'ai fais un ping sur le serveur NTP de tuxfamily, il repond bien.... <BR> <BR>_________________ <BR>DgSe95 vous salut<BR><BR><font size=-2></font>
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar speedy » 13 Juin 2003 01:29

Je suis en 1.2 <BR>qu'a tu definie comme période de synchronisation ? <BR>10 heures <BR>sinon j'ai fais un ping sur le serveur NTP de tuxfamily, il repond bien.... <BR>Oui, j'ai vu ça... <BR>y a-t-il un moyen de tester en ssh pour voir un peu mieux ce qui se passe ? <BR>_________________ <BR>DgSe95 vous salut <BR> <BR><font size=-2></font> <BR>[/quote]
Avatar de l’utilisateur
speedy
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 05 Juin 2003 00:00
Localisation: Chambéry

Messagepar DgSe95 » 13 Juin 2003 01:57

comme période de synchronisation, j'ai mis 10heures <BR> <BR>derniere synchro : L'horloge a été synchronisée à 21:30:07 le 12/06/03 <BR> <BR>sinon j'utilise le serveur : time.nist.gov comme serveur NTP <BR> <BR>tester en ssh ?? que veux tu dire par là ? en tout cas, je n'ai jamais essayer...
DgSe95 est de retour :)
Avatar de l’utilisateur
DgSe95
Vice-Amiral
Vice-Amiral
 
Messages: 666
Inscrit le: 03 Mars 2003 01:00
Localisation: Genève, Suisse

Messagepar remi » 13 Juin 2003 08:41

Je ne comprends pas ca : redirigé tout ce qui entre en UDP sur le port 123 vers "default IP" <BR> <BR>Ce n'est pas nécessaire pour une synchronisation.... <BR> <BR> <BR>Pkoi cette redirection ??
Art de vivre : Mourir pour mourir, que cela soit entre le $%#&! des femmes et le $%#&! des bouteilles !
Avatar de l’utilisateur
remi
AdminIxus
AdminIxus
 
Messages: 3218
Inscrit le: 22 Avr 2002 00:00
Localisation: Lyon

Messagepar hb » 13 Juin 2003 09:20

je suis aussi en ipcop 1.2 et j'ai ce genre de message quand je download trop. <BR>sinon y'a pas besoin d'ouvrir quoique ce soit, puisque c'est du protocol sortant. <BR> <BR>en ssh j'ai sais plus ce qu'il faut faire. <BR> <BR>ça doit etre du type NTPDATE je regarderais ça ce soir (sauf si QQ1 repond avant) <BR> <BR>essai de faire <BR>type /etc/crontab <BR>tu y trouveras surement une ligne qui defini le lancement auto toutes les 10h
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar speedy » 13 Juin 2003 13:56

Bon, il faut que j'explique là (surement passer pour une andouille moi <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>SSH c'est juste pace que je bosse chez moi et que le serveur est loin c'est en mode console quoi... <BR>Avec une machine linux c'est ssh -lutilisateur -pleport monicop.dyndns.org <BR>Avec windows il faut télécharger un zoutil comme putty qu'il est bien pratique. <BR> <BR>En effet donc, en mode console <BR> ntpdate ntp.tuxfamily.org me disait : il existe pas ce serveur ! <BR>pourtant en setup réseau dns j'avais ce qu'il faut ?? <BR>J'ai édité /etc/resolv.conf pour ajouter mes dns nameserver et hop ça marche ! <BR> <BR>suis un peu étonné qu'il ne mette pas à jour ce fichier tout seul quand les paramètres sont renseignés dan l'interface setup, mais bon ça marche.... <BR> <BR>Merci à tous
Avatar de l’utilisateur
speedy
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 05 Juin 2003 00:00
Localisation: Chambéry

Messagepar fgth » 13 Juin 2003 14:21

Houlà, attends, va pas trop vite : <BR>qu'est-ce que tu entends par interface "setup" ? <BR> <BR>Je te confirme que tu n'as normalement pas à toucher au resolv.conf, enfin du moins si tu est en ppp_quelquechose, avec une adresse dynamique (ce qui est le cas si j'en crois le "monicop.dyndns.org"). C'est ton FAI qui t'envoie ses DNS, et IPCop se débrouille avec. Ce qui déroute un peu, c'est qu'il garde ce fichier dans /var/ipcop/red, et pas dans /etc (histoire d'être sûr qu'il ne sera pas écrasé, j'imagine). <BR>Par conséquent, même sans rien toucher, tu devrais résoudre tuxfamily.org. <BR>Donc, 2 questions : Quel est ton FAI ? Et comment te connecte-tu ? <BR> <BR>Pour info, je suis sur ntp.tuxfamily.org depuis la 1.2, et ça ne m'a jamais posé de problème.
Il faut repousser l'envie d'hurler avec les loups de peur de n'être qu'un mouton.
Avatar de l’utilisateur
fgth
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 161
Inscrit le: 09 Jan 2003 01:00
Localisation: 86-France

Messagepar speedy » 13 Juin 2003 15:14

[quote] <BR>Le 2003-06-13 14:21, fgth a écrit: <BR>Houlà, attends, va pas trop vite : <BR>qu'est-ce que tu entends par interface "setup" ? <BR> <BR>>>C'est l'interface de configuration sur l'IPCOP que l'on peut atteindre avec : <BR>>>ssh -lsetup -p222 monIPCOP.dyndns.org <BR>Je te confirme que tu n'as normalement pas à toucher au resolv.conf, enfin du moins si tu est en ppp_quelquechose, avec une adresse dynamique (ce qui est le cas si j'en crois le "monicop.dyndns.org"). <BR>>>Oui, c'est bien ça . <BR>C'est ton FAI qui t'envoie ses DNS, et IPCop se débrouille avec. Ce qui déroute un peu, c'est qu'il garde ce fichier dans /var/ipcop/red, et pas dans /etc (histoire d'être sûr qu'il ne sera pas écrasé, j'imagine). <BR> <BR>Par conséquent, même sans rien toucher, tu devrais résoudre tuxfamily.org. <BR>Donc, 2 questions : Quel est ton FAI ? Et comment te connecte-tu ? <BR>>>Je crois que je vois un peu mieux le problème ! <BR>>> Je suis chez wanadoo ADSL et mon IPCOP est derrière un routeur (peut-être là le hic ) <BR>>> Pour le routeur, le souhaite réellement le conserver pour pouvoir installer un deuxième IPCOP pour un réseau pédagogique bien isolé du reste, avec des filtres sur les ce qui sort et entre et un accès à mon serveur web et FTP en passant au moins par le routeur => par l'interface red de l'IPCOP 1. <BR> <BR>>> donc mon but c'est : <BR>1 - stabiliser dans l'état actuel avec unserveur web et un FTP en DMZ <BR>2 - configurer un VPN entre deux IPCOP derrière des routeurs <IMG SRC="images/smiles/icon_eek.gif"> puis quates si je m'en sort pour deux... <BR>3 - ajouter des IPCOP sur chaque site pour les réseaux pédagogiques. <BR> <BR>Enfin, les routeurs sont de _beaux_ Zyxcel vendu par FT avec les lignes et les modems... Sui pas au bout de mes peines, mais cette distribution me semble tout ç fait bien pour ce que je veux faire avec mes faibles moyens. <IMG SRC="images/smiles/icon_biggrin.gif"> <BR>Je crois que même avec de plus gros moyens, ça peut être intéressant <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR>Pour info, je suis sur ntp.tuxfamily.org depuis la 1.2, et ça ne m'a jamais posé de problème. <BR>Ok, ça a l'air de rouler pour moi aussi maintenant... <BR> <BR>Merci pour l'aide que l'on trouve ici en tous cas ! <BR> <BR>Daniel <BR>
Avatar de l’utilisateur
speedy
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 05 Juin 2003 00:00
Localisation: Chambéry

Messagepar fgth » 13 Juin 2003 16:56

D'accord pour l'interface setup, il est vrai que je n'y pense pas forcément, utilisant plutôt l'interface web à partir du réseau local. <BR>Maintenant, les routeurs : si c'est du Zyxel, et fourni par FT, j'espère que tu as accès a la config, parce que sinon... Es-tu sûr qu'il ne s'agisse que de routeur, pas de firewall (ce qui me paraîtrait plus logique sur ce genre de matériel)? <BR>Si c'est le cas, et que tu n'as pas accès à l'admin du machin, je te prédit des galères pour faire passer tes VPNs........ <BR>Ceci dit, si ce sont eux qui gèrent la connexion ADSL, ne cherche effectivement plus pourquoi IPCop ne reçoit pas les DNS. Tiens, à propos, le modem est intégré aux Zyxel ? Sinon, si tu a la chance d'avoir un modem externe (ethernet ou USB, peu importe), le mieux que tu aurais à faire pour t'affranchir de FT serait encore de remplacer le routeur... par un IPCop. Qui fait ça très bien, au demeurant. <BR> <BR>Enfin, je donne les pistes auwquelles je pense, tu trieras. <BR>
Il faut repousser l'envie d'hurler avec les loups de peur de n'être qu'un mouton.
Avatar de l’utilisateur
fgth
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 161
Inscrit le: 09 Jan 2003 01:00
Localisation: 86-France

Messagepar fgth » 13 Juin 2003 16:58

Dis donc, je viens de relire ton post, tu pourrais faire un petit schéma de ce que tu veux arriver à faire à terme, histoire de creuser un peu ?
Il faut repousser l'envie d'hurler avec les loups de peur de n'être qu'un mouton.
Avatar de l’utilisateur
fgth
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 161
Inscrit le: 09 Jan 2003 01:00
Localisation: 86-France

Messagepar speedy » 13 Juin 2003 20:34

<BR>Le 2003-06-13 16:58, fgth a écrit: <BR>Dis donc, je viens de relire ton post, tu pourrais faire un petit schéma de ce que tu veux arriver à faire à terme, histoire de creuser un peu ? <BR> <BR>Oui, je prépare ça et je le dépose... <BR> <BR>Pour le routeur, j'ai obtenu les codes des 4 routeurs après plus d'une demi-journée d'engueulade au tel <IMG SRC="images/smiles/icon_boxe2.gif"> FT est à droite.... <BR> <BR>Pour l'histoire, juste avant de recevoir les codes, j'ai un routeur qui est parti en live et ils n'assurent plus la maintenance... C'était soit disant foutu, en fait la table de routage était corrompue, un reboot et tout est repatit. Ils sont fort chez FT <IMG SRC="images/smiles/icon_biggrin.gif"> Doivent en vendre des solutions de remplacement pour du matos encore valide .... <BR>Enfin les modems sont effectivement séparés mais bon, si je peux conserver ces routeurs, je préfère... quand ils seront cuits, soit je met du cisco, soit je met un ipCOP directement derrière le modem.... <BR> <BR>
Avatar de l’utilisateur
speedy
Quartier Maître
Quartier Maître
 
Messages: 12
Inscrit le: 05 Juin 2003 00:00
Localisation: Chambéry

Messagepar hb » 13 Juin 2003 20:48

je trouve pas $%#&! dutout l'idée de remplacer le routeur par un ipcop. <BR>puis un hub ou mieux switch 8 ports max. suffiront. <BR> <BR>et enfin autant d'ipcop que de reseaux distincts <BR> <BR>donc 2 ipcops en cascade pour démarrer, <BR>puis 5 ipcops en finale. <BR> <BR>Internet <BR>| <BR>ipcop0 (principale) <BR>| <BR>switch <BR>| | | | <BR>ipcop1 ipcop2 ipcop3 ipcop4 <BR>| | | | <BR>lan1 lan2 lan3 lan4 <BR> <BR> <BR>avec des regles de gestion de VPN sur ipcop 1 à 4 <BR>bonjour la gestion du VPN je te souhaite bien du courage <BR> <BR>à ce stade (et pourtant j'adore ipcop) j'acheterais un FW hardware avec plusieurs DMZ c'est ce que j'ai au boulot (1 red, 1 green et 4 orange) ça permet d'avoir une gestion centralisé des regles <BR> <BR>mais monté ça avec ipcop (si t'as les 5 PCs à dispo) ça doit etre super formateur !!! <BR>si tu le fait fait nous des posts j'aimerais vraiment avoir un retour, et puis t'auras surement besoin de tout le monde dans le forum pour realiser ça au mieux. <BR> <BR>bon lego <IMG SRC="images/smiles/icon_bise.gif"> <BR> <BR>_________________ <BR><BR><BR><font size=-2></font>
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar fgth » 14 Juin 2003 01:25

Moui, les VPN sont vraiment le problème. Comment paramétrer IPCop0 pour qu'il "forward" chaque VPN vers le bon IPCopxx ? <BR>Sinon, pour ce qui est des firewall, DMz et autres services, la config devrait marcher comme ça, sans paramétrages extraordinaires, non ? Qu'en pense les ixusiens ?
Il faut repousser l'envie d'hurler avec les loups de peur de n'être qu'un mouton.
Avatar de l’utilisateur
fgth
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 161
Inscrit le: 09 Jan 2003 01:00
Localisation: 86-France


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité