NTP IpCop 1.2

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar cerberus » 17 Juil 2003 22:39

Bonjour, <BR> <BR>J'ai un petit problème avec la synchronisation de l'heure. Après avoir essayer moulte paramètres dans l'interface web, je viens de faire un essai en console qui n'est pas plus concluant. <BR>Lorsque je fais un <BR><!-- BBcode auto-mailto start --><a href="mailto:root@setechnique04:~">root@setechnique04:~</a><!-- BBCode auto-mailto end --> # ping ntp.univ-lyon1.fr <BR>Warning: no SO_TIMESTAMP support, falling back to SIOCGSTAMP <BR>PING ntp.univ-lyon1.fr (134.214.100.6) from 192.168.1.2 : 56(84) bytes of data. <BR>64 bytes from dns.univ-lyon1.fr (134.214.100.6): icmp_seq=0 ttl=240 time=63.579 msec <BR>64 bytes from dns.univ-lyon1.fr (134.214.100.6): icmp_seq=1 ttl=240 time=63.880 msec <BR> <BR>--- ntp.univ-lyon1.fr ping statistics --- <BR>2 packets transmitted, 2 packets received, 0% packet loss <BR>round-trip min/avg/max/mdev = 63.579/63.729/63.880/0.293 ms <BR> <BR>Donc ca passe, mais lorsque je fais : <BR><!-- BBcode auto-mailto start --><a href="mailto:root@setechnique04:~">root@setechnique04:~</a><!-- BBCode auto-mailto end --> # ntpdate ntp.univ-lyon1.fr <BR>17 Jul 21:50:54 ntpdate[31324]: no server suitable for synchronization found <BR> <BR>Question: <BR>Pourquoi ? <BR>Est-ce que le modem-routeur filtre qqchose ? <BR> <BR>PS: Pareil avec d'autre serveurs de temps <BR>PS1: topo : Internet - [ip variable] cayman Netopia [ip fixe] - [ip fixe] IpCop [ip fixe] - Lan <BR> <BR>Merci de m'avoir lu ...
Au pied du phare, on n'y voit pas très clair
Avatar de l’utilisateur
cerberus
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 07 Mars 2003 01:00
Localisation: CH

Messagepar jayx » 18 Juil 2003 09:34

moi kan je fait la mm chose ke toi il me met 19 Jul 18:25:14 ntpdate[2086]: Can't adjust the time of day: Invalid argument <BR>
Avatar de l’utilisateur
jayx
Major
Major
 
Messages: 75
Inscrit le: 07 Mars 2003 01:00

Messagepar cerberus » 29 Juil 2003 14:36

Hoï, <BR> <BR>Une petite idée du problème ? <BR> <BR> <IMG SRC="images/smiles/icon_up.gif">
Au pied du phare, on n'y voit pas très clair
Avatar de l’utilisateur
cerberus
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 07 Mars 2003 01:00
Localisation: CH

Messagepar jdh » 30 Juil 2003 00:52

NTP (Network Time Protocol) utilise le port udp 123. (J'ai bien dit udp et non tcp). <BR> <BR>Y aurait-il une règles iptables (ipchains ?) qui bloquerait cela ? <BR>Ou la règle qui l'autorise est-elle définie ? <BR> <BR> <BR>De plus, il est important de choisir un serveur NTP qui va bien (= serveur de strate 2), et non un serveur de strate 1. Le niveau de strate signifie que le serveur est dépendant d'un autre serveur de strate inférieur. Les serveurs de strate 1 donne le temps car il ont eux-même une source de temps fiable. Les serveurs de strate 2 se synchronisent avec un serveur de strate 1. Donc en se synchronisant avec un serveur de strate 2 on peut devenir un serveur de strate 3. <BR> <BR>Dans une entreprise, il ne faut qu'un serveur se connectant à un serveur internet (de strate 2). Tous les autres serveurs internes se synchroniseront avec ce serveur interne. <BR> <BR>Personnellement, je synchronise avec ntp.tuxfamily.net au travers d'un élémentaire cron et d'un ntpdate (suivi de hwclock !). C'est pas terrible mais simple. Le mieux serait bien sur d'installer un ntpd. Mais je trouve un peu idiot d'installer ce daemon un peu lourd sur mon réseau perso. Au bureau, je choisirai la méthode lourde. Sous Windows 2000, en ligne de commande, on utilise un <BR> <BR>net time /setsntp:<!-- BBCode Start --><I>nom dns/adr ip du serveur</I><!-- BBCode End --> <BR> <BR>L'idéal est bien sur de le faire sur le (P)DC du domaine. ActiveDir se charge du reste ! <BR>
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar jdh » 30 Juil 2003 00:59

J'oublie l'essentiel ! <IMG SRC="images/smiles/icon_razz.gif"> <BR> <BR>L'url de référence (en englishe) : <!-- BBCode u2 Start --><A HREF="http://www.ntp.org" TARGET="_blank">http://www.ntp.org</A><!-- BBCode u2 End --> <BR> <BR>Et surtout la liste des serveurs : <!-- BBCode u2 Start --><A HREF="http://www.eecis.udel.edu/~mills/ntp/servers.html" TARGET="_blank">http://www.eecis.udel.edu/~mills/ntp/servers.html</A><!-- BBCode u2 End --> <BR> <BR>Bien noter l'Access Policy de chaque serveur : généralement un p'tit mail "Hello, je me connecte à votre server. C'est sympa, continuez ..." <BR> <BR>
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar cerberus » 30 Juil 2003 08:16

Merci jdh, <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2003-07-30 00:52, jdh a écrit: <BR>NTP (Network Time Protocol) utilise le port udp 123. (J'ai bien dit udp et non tcp). <BR>Y aurait-il une règles iptables (ipchains ?) qui bloquerait cela ? <BR>Ou la règle qui l'autorise est-elle définie ? <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>IpCop 1.2 utilise ipchain. je n'ai ajouté aucune règle supplémentaire à la config de base. Par contre, je soupconne le modem/routeur Netopia Cayman (il fait du NAT) de bloquer. Est-ce possible ? <BR> <BR>Pour le reste de tes commentaires, j'avais déju lu ces infos. Le serveur de Lyon est en Strate 2 et le mail d'inscription est prêt à partir dès que le service fonctionne. <BR> <BR>A+
Au pied du phare, on n'y voit pas très clair
Avatar de l’utilisateur
cerberus
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 07 Mars 2003 01:00
Localisation: CH

Messagepar jdh » 30 Juil 2003 08:24

Je ne connais pas bien IPCOP. (il reste sur un noyau 2.2 donc ipchains bien sur). <BR> <BR>Sans doute que cette règle ne fais pas partie des règles de base. <BR> <BR>En ligne de commande, des instructions comme <BR> <BR> ipchains -A OUTPUT -p udp -d 0.0.0.0/0 --destination-port 123 -j ACCEPT <BR> ipchains -A INPUT -p udp -s 0.0.0.0/0 --source-port 123 -j ACCEPT <BR> <BR>devraient faire l'affaire. Mais je ne suis pas spécialiste ipchains. <BR>Et je ne sais pas, si elles fonctionnent, comment les ajouter de façon systématique. <BR> <BR>Bon essai ...
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.
Avatar de l’utilisateur
jdh
Amiral
Amiral
 
Messages: 4741
Inscrit le: 29 Déc 2002 01:00
Localisation: Nantes

Messagepar cerberus » 30 Juil 2003 08:35

Merci, <BR>j'essayerai lors de mon prochain accès à la bestiole (qui n'est malheureusement pas pour tout de suite, vacances obligent). <BR> <BR>A+
Au pied du phare, on n'y voit pas très clair
Avatar de l’utilisateur
cerberus
Second Maître
Second Maître
 
Messages: 35
Inscrit le: 07 Mars 2003 01:00
Localisation: CH


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité