LINUX.ORG.RU

NTP сервер на Vbox

 ,


1

1

Есть Simply Linux 6, поднятый в Virtualbox. Хост-система на AstraLinux. Сетевуха в бридже. Из сети машина пингуется, машина сеть так же видит. Сервер NTP поднят, конфиг нижу. По замыслу создателя сервер должен раздавать время только в локалку 192.168.2.0. Сам сервер синхронизируется с часами сисадмина )) В инет выхода с сервера нет. при попытке синхронизироваться - ошибка user@pc ~ $ sudo ntpdate -d 192.168.2.246 26 Jan 12:04:13 ntpdate[12677]: no server suitable for synchronization found

конфиг ntp.conf --------------------------------- restrict default noquery notrap nomodify restrict 127.0.0.1 restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap server 127.127.1.0 prefer true minpoll 4 maxpoll 4 fudge 127.127.1.0 stratum 1 time1 0.420 driftfile /etc/ntp/drift broadcastdelay 0.008 logfile /var/log/ntp.log keys /etc/ntp/keys -----------------------------

Подскажите куда копать? Есть машина(реальная, а не виртуальная) на которой работает на том же дистре и с тем же конфигом.

Установил на чистую систему apt-get install ntpdate tzdata ntp, добавил в службу ntpd. Система пишет, что служба работает.

Есть подозрение, что чем то блочит vbox. Дополнения гостевой системы установил на хост и на виртуалку.



Последнее исправление: RoMih (всего исправлений: 1)
Ответ на: комментарий от Elyas

Сеть и машины все 192.168.2.0 Конфиг из внутренней инструкции брал, забыл поправить. В реале в конфиге 192.168.2.0

RoMih
() автор топика

1) читам сюда >>> www.linux.org.ru/help/lorcode.md
2) что пишет /var/log/ntp.log
3) на сервере запусти tcpdump и посмотри трафик между хостом и сервером.
4) ntpq -pn выхлоп сюда

ПСы вот еще мануал, сам пользуюсь http://chip0k.blogspot.com/2014/05/ntp-linux.html

CHIPOK ★★★
()
Последнее исправление: CHIPOK (всего исправлений: 1)
Ответ на: комментарий от CHIPOK

26 Jan 16:13:42 ntpdate[15195]: ntpdate 4.2.6p5@1.2349-o Wed Nov 11 17:58:55 UTC 2015 (1)

Looking for host 192.168.2.246 and service ntp

host found : 192.168.2.246

transmit(192.168.2.246)

receive(192.168.2.246)

transmit(192.168.2.246)

receive(192.168.2.246)

transmit(192.168.2.246)

receive(192.168.2.246)pn

transmit(192.168.2.246)

receive(192.168.2.246)

192.168.2.246: Server dropped: strata too high

server 192.168.2.246, port 123

stratum 16, precision -21, leap 11, trust 000

refid [192.168.2.246], delay 0.02571, dispersion 0.00075

transmitted 4, in filter 4

reference time: 00000000.00000000 Mon, Jan 1 1900 2:30:17.000

originate timestamp: da51ef5e.13e2d6e1 Tue, Jan 26 2016 16:13:02.077

transmit timestamp: da51ef8c.a9e8f043 Tue, Jan 26 2016 16:13:48.663

filter delay: 0.02603 0.02571 0.02606 0.02649

0.00000 0.00000 0.00000 0.00000

filter offset: -46.5890 -46.5881 -46.5876 -46.5866

0.000000 0.000000 0.000000 0.000000

delay 0.02571, dispersion 0.00075

offset -46.588144

26 Jan 16:13:48 ntpdate[15195]: no server suitable for synchronization found

RoMih
() автор топика
Ответ на: комментарий от CHIPOK

tcpdump молчит по поводу хостового IP, другие компы сети периодически мелькают, этот, как будто бы и не обращается. С других ПК, когда запрос на синхронизацию отправдяю - тоже самое.

RoMih
() автор топика
Ответ на: комментарий от CHIPOK

логи

25 Jan 16:47:37 ntpd[4756]: Listen and drop on 0 v4wildcard 0.0.0.0:123

25 Jan 16:47:37 ntpd[4756]: Listen normally on 1 lo 127.0.0.1:123

25 Jan 16:47:37 ntpd[4756]: Listening on routing socket on fd #18 for interface updates

25 Jan 16:48:25 ntpd[4756]: Listen normally on 2 eth0 192.168.2.246:123

25 Jan 16:48:25 ntpd[4756]: new interface(s) found: waking up resolver

26 Jan 14:45:08 ntpd[4756]: Deleting interface #2 eth0, 192.168.2.246#123, interface stats: received=1483, sent=1483, dropped=0, active_time=22080 secs

26 Jan 14:45:15 ntpd[4756]: Listen normally on 3 eth0 10.0.2.15:123

26 Jan 14:45:15 ntpd[4756]: new interface(s) found: waking up resolver

26 Jan 14:48:24 ntpd[4756]: Deleting interface #3 eth0, 10.0.2.15#123, interface stats: received=0, sent=0, dropped=0, active_time=189 secs

26 Jan 14:48:30 ntpd[4756]: Listen normally on 4 eth0 192.168.2.246:123

26 Jan 14:48:30 ntpd[4756]: new interface(s) found: waking up resolver

26 Jan 14:48:38 ntpd[4756]: Deleting interface #4 eth0, 192.168.2.246#123, interface stats: received=0, sent=0, dropped=0, active_time=8 secs

26 Jan 14:48:45 ntpd[4756]: Listen normally on 5 eth0 192.168.2.246:123

26 Jan 14:48:45 ntpd[4756]: new interface(s) found: waking up resolver

Извините, каты чет не получаются

RoMih
() автор топика
Ответ на: комментарий от CHIPOK

[root@linux ~]# ntpq -pn

remote refid st t when poll reach delay offset jitter

==============================================================================

127.127.1.0 .LOCL. 8 l - 16 0

0.000 0.000 0.000

RoMih
() автор топика
Ответ на: комментарий от RoMih
192.168.2.246: Server dropped: strata too high

server 192.168.2.246, port 123

stratum 16, precision -21, leap 11, trust 000

Всё у тебя нормально настроено в VB, у тебя ntpd настроен неверно.

Указанный сервер(192.168.2.246) не синхронизирован ни с каким вышестоящим сервером, локальные часы(fudge, Undisciplined Local Clock) настроен неверно.

Страта 16 - это «недостоверное время, не синкайся ни в коем случае». Что клиент собственно и делает :-)

Подробности читать тут, там же - пример настройки

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от Pinkbyte

Дело в том, что этот сервер и не должен ни с кем синкаться. Время нужно устанавливать вручную на сервере. В конфиге должно быть написано всё так. На другом, аналогичном сервере в конфиг повторяется буква в букву, за исключением адреса сети. Об этом написано в утвержденной документации. Ко всему прочему, пробовал делать другие конфиги, которых в интернете полно, тоже не работает. Если с VB все норм, может ещё че нито надо настроить? ))))

RoMih
() автор топика
Ответ на: комментарий от RoMih

В конфиге должно быть написано всё так.

Ну тогда врубай отладку на сервере и смотри что там не так. Кстати, страту меньше 5 я бы для fudge clock ставить не стал бы. Возможно косяк в этом - может в новых версиях это в принципе запретили.

Pinkbyte ★★★★★
()
Ответ на: комментарий от RoMih

man ntpd

       -d, --debug-level
              Increase debug verbosity level.  This option may appear an unlimited number of times.

Повышай этот самый debug level и смотри логи

Pinkbyte ★★★★★
()
26 мая 2016 г.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.