Flux rss
Collection CommentCaMarche.net
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Non résolu

Problèmes NTP

sonya06, le lundi 14 février 2005 à 09:38:41
Bonjour Dal, Bonjour Epinard, Bonjour tout le monde !!!

à partir de mon client redhat, je fais
nmap -n -sU -p 123 IPduSERVEUR 


voici ce qu'il m'affiche:

Starting nmap V. 2.54BETA22 (www.insecure.org/nmap/ )
Interesting ports on (10.50.130.20):
Port State Service
123/udp open ntp

Nmap run completed -- 1 IP adress (1 host up) scanned in 4 seconds


sur le client (tous les services ntp sont bien présents d'après
which command
), je fais un ntpdate S005 (S005 est le nom de mon serveur de temps, le ping marche), et il m'affiche:

14 Feb 08:55:56 ntpdate[1274]: no server suitable for synchronization found


donc mon ntpdate ne marche pas apparemment. j'ai donc suivi ce qu'à dit Louis avec la procédure pour configurer ntp.conf, mettre l'ip du serveur dans step-tickers (merci louis), lancer chkconfig ntpd on.

je lance le démon (sans avoir lancé ntpdate puisqu'il marchait pas)
service ntpd start


et dans mon log (var/log/ntpd.log), il m'indique exactement la même chose tous les heures:

14 Feb 07:00:25 ntpd[956]: offset 0.000000 sec freq 0.000 ppm error 0.000015 poll 4


14 Feb 08:00:25 ntpd[956]: offset 0.000000 sec freq 0.000 ppm error 0.000015 poll 4


14 Feb 09:00:25 ntpd[956]: offset 0.000000 sec freq 0.000 ppm error 0.000015 poll 4



et quand je fais un ntptrace pour connaitre l'écart horaire avec le serveur de temps, je remarque que mon offset se retarde de plus en plus, et que le démon n'a pas l'air de se synchroniser. A chaque heure c'est le même message dans mon log et l'heure du client se retarde de plus en plus jusqu'à atteindre plusieurs minutes de retard en même pas une journée. je croyais qu'un démon travaille régulièrement et en permanence en gros toutes les heures. pourriez-vous m'aider s'il vous plait, je vous en serai très reconnaissante !!

merci 1000 fois
Répondre à sonya06  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sonya06, le lundi 14 février 2005 à 12:43:40
ntpdate ne marchait pas, mais maintenant j'utilise ntpdate -u S005 (bien que je ne sais pas à quoi ça correspond) et il marche.

voici le contenu de mon fichier ntp.conf:

logfile all
logfile /var/log/ntpd.log
server S005
driftfile /etc/ntp/drift
multicastclient
braodcastdelay 0.008
authenticate no


mon problème c'est que lorsque je fais un ntpq -p, j'ai ceci :

remote     refid    st  t    when    poll    reach   delay    offset    jitter 
========================================
S005     0.0.0.0   16  u   -            64     0      0.000   0.000  4000.00 





et là je vois qu'il n'y a pas d'etoile devant S005 alors qu'il devrait y en avoir un pour signifier que tous ce passe bien et qu'il est bien le serveur auquel je me synchronise. pourquoi n'ya t-il pas d'etoile et comment on fait pour qu'il y en ai un ?

merci
Répondre à sonya06

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
[Dal], le lundi 14 février 2005 à 14:34:36
Sonya,

Celà ressemble à un problème de firewall.

ntpdate peut être lancé pour utiliser un port "non-privilégié" avec l'option -u que tu as utilisée.

En revanche ntpd nécessite que le port UDP 123 ne soit pas bloqué et ce dans les 2 sens de communication sur tous les firewalls entre le client et le serveur ntpd.


Dal
Répondre à [Dal]

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sonya06, le lundi 14 février 2005 à 14:41:01
oui mais là rien est bloqué entre les deux

"ntpdate peut être lancé pour utiliser un port "non-privilégié" avec l'option -u que tu as utilisée"
je comprend pas grand chose à cette phrase, toujours est-il que mon offset s'eloigne de plus en plus de 0, c'est aussi un problème de firewall ? et mon fichier ntp.conf, il est correct ?
Répondre à sonya06

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
[Dal], le lundi 14 février 2005 à 15:20:41
Les ports "non-privilégiés" sont les ports supérieurs à 1023.

Les ports en dessous de 1024 sont ceux sur lesquels tournent des services "importants" (tu as une liste des ports et des services correspondants au dessus et en dessous de cette limite dans ton fichier /etc/services).

Pour tester, ferme les firewall sur le serveur et sur le client (s'il est activé), et reteste (le démon ntp devrait synchroniser, pour aller plus vite essaye ntpdate sans l'option "-u", celà devrait marcher).

Remets les firewalls en marche en commençant par le serveur et reteste, puis le client et resteste.

Etant sous FreeBSD, je n'utilise pas IPTables. D'après ce que j'ai vu il semblerait que les règles à intégrer à IPTables doivent ressembler à çà :
/sbin/iptables -A INPUT -p udp --dport ntp -j ACCEPT
/sbin/iptables -A INPUT -p udp --sport ntp -j ACCEPT

A vérifier donc... Ainsi le firewall laisse passer les paquets destinés au port 123 et provenant d'un port 123. Bien sûr, tu peux renforcer les restrictions en rajoutant des conditions pour que n'importe qui n'accède pas au service ntpd.


Dal
Répondre à [Dal]

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sonya06, le lundi 14 février 2005 à 15:33:10
je viens de comprendre pourquoi ça marchait pas. mon linux se trouve sur un VmWare Workstation, et donc peut etre qu'il a des problèmes au niveau des paquets NTP ?
Répondre à sonya06

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sonya06, le mardi 15 février 2005 à 09:26:22
j'ai vu quelque part que vmware "casse" les paquets. c'est peut etre à cause de ça ?
Répondre à sonya06

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
[Dal], le mardi 15 février 2005 à 11:05:29
Salut Sonya,

Je ne connais pas vmware, désolé.

En faisant abstraction du fait que tu tournes sur wmware, pour moi, celà ressemble à un problème de firewall, étant donné que "ntpdate -u" fonctionne...

Mais là, je suppose qu'il peut y avoir une montagne d'autres explications possibles. Tu devrais chercher sur http://www.vmware.com/support/ les docs, faq, forums et newsgroups indiqués.

Je suppose aussi que si ton Windows sur lequel vmware est exécuté fait déjà tourner un service de synchronisation de temps, celà peut aussi occasionner des problèmes.


Dal
Répondre à [Dal]

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sonya06, le mardi 15 février 2005 à 11:35:07
merci mais ma machine windows host n'est pas du tout raccordé à un service de synchro quelconque

tu pense que c'est un problème de firewall, mais j'ai demandé aux administrateurs et ils me disent qu'il n'y a pas de firewall bloqué.

autre problème que je n'arrive toujours pas à résoudre: toujours la même ligne log tous les heures:

15 Feb 09:00:25 ntpd[956]: offset 0.000000 sec freq 0.000 ppm error 0.000015 poll 4


15 Feb 10:00:25 ntpd[956]: offset 0.000000 sec freq 0.000 ppm error 0.000015 poll 4


15 Feb 11:00:25 ntpd[956]: offset 0.000000 sec freq 0.000 ppm error 0.000015 poll 4
Répondre à sonya06

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
epinard, le mardi 15 février 2005 à 13:51:38
Je ne connais pas wmWare. Comme c'est un émulateur ou une couche d'interface, je ne suis pas sûr que toutes les fonctions soient emulées.
j'ai vu quelque part que vmware "casse" les paquets :
les paquets du serveur de temps sont reçus par la pile IP de Windows qui ne sait peut être pas quoi en faire.

L'horloge de Linux peut-être celle de l'OS qui tourne en dessous.

Pour ta ligne [ntp] dans les logs, je n'ai pas grand chose dans les logs de NTP. sauf les démarrages du daemon. Benoît
Répondre à epinard

10


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
sonya06, le mardi 15 février 2005 à 13:57:14
merci

Pour ta ligne [ntp] dans les logs, je n'ai pas grand chose dans les logs de NTP. sauf les démarrages du daemon.

et connaitrais-tu pas l'interprétation de ces lignes ou ce qu'ils signifient ?

15 Feb 10:00:25 ntpd[956]: offset 0.000000 sec freq 0.000 ppm error 0.000015 poll 4
Répondre à sonya06

11


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 [Dal], le mercredi 16 février 2005 à 10:35:05
Sonya,

La ligne de tes logs indique une "erreur 0.000015" semble-t-il, qui a probablement la même cause que l'échec de ntpdate sans l'option -u (si tu veux vraiment savoir, essaye de trouver la signification de cette erreur dans la doc ntpd, j'ai cherché rapidement mais rien trouvé sur les codes d'erreur... s'il n'y a rien dans la doc, il faut rtfs, bon courage :).

Apparemment tu n'as pas accès à l'administration du serveur sur lequel se trouve ton serveur de temps. Sais-tu si d'autres machines de ton réseau arrivent à se synchroniser avec le même serveur ? Comment ?

Comme je te l'ai dit la particularité de la synchronisation sur la machine cliente avec le démon ntpd est que la communication doit être ouverte pour le trafic UDP destiné au port 123 *et* provenant du port 123. Es-tu sûre et certaine que tes administrateurs n'auraient pas "oublié" d'autoriser le trafic *dans les deux sens* sur le serveur ?

En attendant, tu peux toujours te synchroniser avec "ntpdate -u", en mettant une tâche cron qui effectue cette synchronisation à des heures que tu peux définir.

Bien évidemment, pour que ta machine windows synchronise, il faudra que vmware soit systématiquement lancé... ce qui est, entre nous, un peu lourd, juste pour synchroniser une horloge.

Tu pourrais simplement utiliser un client Windows ntp pour le faire. Voir http://www.commentcamarche.net/forum/affich-1232431-CRON#17 pour une récente discussion sur le sujet.


Dal
Répondre à [Dal]

Résultats pour problèmes NTP

Serveur NTP (Résolu) Bonjour, Je travail dans un test center et mon employeur m'a demandé de tester l'implantation d'un serveur NTP sous linux. J'ai monté mon serveur NTP sous linux Red hat 9.0. Mais lorsque que j'essaye de me connecter au serveur... www.commentcamarche.net/forum/affich-2704752-serveur-ntp
Comment créer un serveur NTP (Résolu) Bonjour, j'aimerais savoir comment créer un serveur NTP sur un réseaux TCP/IP pouvant être utilisé à la place de ceux de windows par exemple. Cependant il sera utile que ce serveur ce mette a jour avec internet (pas de module GPS ou radio... www.commentcamarche.net/forum/affich-5860562-comment-creer-un-serveur-ntp
[Linux] Synchroniser l'horloge système avec un serveur de temps La commande ntpdate permet de synchroniser l'heure du système Linux avec un serveur de temps, par exemple : ntpdate serveur.de.temps.fr L'adresse suivante recense les serveurs de temps pour la France :... www.commentcamarche.net/faq/sujet-958-linux-synchroniser-l-horloge-systeme-avec-un-serveur-de-temps

Résultats pour problèmes NTP

Synchronisation de temps w2003 PDC Emulator (Résolu)Bonjour, La situation est la suivante: J'ai 3 controleurs de domaine, selon la théorie le time server devrait être celui dont le rôle est PDC emulator. Ce rôle est tenu par "DC1". Si je regarde mon traffic réseau, toute les synchronisation ntp... www.commentcamarche.net/forum/affich-4912547-synchronisation-de-temps-w2003-pdc-emulator
Taches planifiees (Résolu)salut a tous, je souhaite cree une tache planifiee sous linux. ma premiere tache planifiee sera une synchronisation d'horloge avec un serveur ntp. j'ai deja trouve les commandes pour synchroniser l'heure : ntpdate ntp.monserveur.fr... www.commentcamarche.net/forum/affich-4242570-taches-planifiees
Un hacker a changer mes mots de passe (Résolu)Bonjour, un vilain garçon a changer mes mot de passe pour entrer dans windows XP pro SPK2 anglais. J'ai tenter de les changer avec une programme sur un boot CD mais sans succès ! (http://home.eunet.no/~pnordahl/ntpasswd/) Je ne sais pas comment... www.commentcamarche.net/forum/affich-1657823-un-hacker-a-changer-mes-mots-de-passe

Résultats pour problèmes NTP

Neo Numeric NTPL 8 Go BlackUSB 2.0, Capacité : 8 GB, Type de lecteur : Lecteur Multimedia, Type de mémoire : Flash avec carte mémoire, Dimensions (HxLxP):7.8x5.4x1.2 cm, Poids:54.0 g, Fiche produit au format PDF:Français, Page web du produit:Français, Tuner radio, Égaliseur, Type d www.commentcamarche.net/guide-achat/neo-numeric-ntpl-8-go-black-1120847-fiche-technique
Neo Numeric NTP 4 Go BlackUSB 2.0, Capacité : 4 GB, Type de lecteur : Lecteur Multimedia, Type de mémoire : Flash avec carte mémoire, Page web du produit:Français, Fiche produit au format PDF:Français, Autonomie:8.0 heures, Dimensions (HxLxP):9.5x6.2x1.1 cm, Poids:81.5 g, Type de. www.commentcamarche.net/guide-achat/neo-numeric-ntp-4-go-black-1124227-fiche-technique
Neo Numeric NTPL 2 Go BlackUSB 2.0, Capacité : 2 GB, Type de lecteur : Lecteur Multimedia, Type de mémoire : Flash avec carte mémoire, Page web du produit:Français, Fiche produit au format PDF:Français, Autonomie:8.0 heures, Dimensions (HxLxP):7.8x5.4x1.2 cm, Poids:54.0 g, Type de. www.commentcamarche.net/guide-achat/neo-numeric-ntpl-2-go-black-1120849-fiche-technique