Здравствуйте. Стоит сервер на Debian с 3-мя сетевыми картами:
- 10.11.Х.Х (сеть А)
- 172.20.Х.Х (сеть Б)
- 192.168.1.Х
Настроен iptables для ограничения между сетями: все 3 сети не видят друг друга, кроме 2 компьютеров которые видит всех (один из них мой).
Необходимо настроить сервер времени, который бы раздавал время сети А и Б. Поставил ntp, сам синхронизируется с другим компьютером в сети. Мой компьютер прекрасно синхронизирует время. Но компьютеры в другой сети никак. Помогите настроить это правильно.
Привожу примеры конфига:
iptables
# Generated by iptables-save v1.4.14 on Fri Mar 7 23:24:38 2014
*filter
:INPUT DROP [67531:6023738]
:FORWARD DROP [11:572]
:OUTPUT ACCEPT [254:33873]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -m state --state NEW -j ACCEPT
-A INPUT -p udp -m udp --dport 22 -m state --state NEW -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -s 10.11.10.223/32 -m state --state NEW -j ACCEPT
-A FORWARD -s 10.11.12.215/32 -m state --state NEW -j ACCEPT
-A FORWARD -s 10.11.11.213/32 -d 172.20.1.142/32 -p tcp -m tcp --dport 1024:65535 -m state --state NEW -j ACCEPT
-A FORWARD -s 10.11.11.213/32 -d 172.20.1.142/32 -p udp -m udp --dport 1024:65535 -m state --state NEW -j ACCEPT
-A FORWARD -s 10.11.12.98/32 -d 172.20.1.142/32 -p tcp -m tcp --dport 1024:65535 -m state --state NEW -j ACCEPT
-A FORWARD -s 10.11.12.98/32 -d 172.20.1.142/32 -p udp -m udp --dport 1024:65535 -m state --state NEW -j ACCEPT
COMMIT
# Completed on Fri Mar 7 23:24:38 2014
# Generated by iptables-save v1.4.14 on Fri Mar 7 23:24:38 2014
*nat
:PREROUTING ACCEPT [138862:12920595]
:INPUT ACCEPT [4:232]
:OUTPUT ACCEPT [31:2105]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -j MASQUERADE
COMMIT
# Completed on Fri Mar 7 23:24:38 2014
18 12:41:03 2014
ntp.conf
# /etc/ntp.conf, configuration for ntpd; see ntp.conf(5) for help
driftfile /var/lib/ntp/ntp.drift
logfile /var/log/ntp.log
# Enable this if you want statistics to be logged.
#statsdir /var/log/ntpstats/
statistics loopstats peerstats clockstats
filegen loopstats file loopstats type day enable
filegen peerstats file peerstats type day enable
filegen clockstats file clockstats type day enable
server 10.11.10.5
server 127.127.1.0
fudge 127.127.1.0 stratum 10
restrict default nomodify nopeer
restrict 127.0.0.1
restrict 172.20.0.0 mask 255.255.0.0 nomodify notrap
restrict 10.11.12.215
restrict 10.11.10.223