Jak skonfigurować serwer NTP na Ubuntu & LinuxMint

Jak skonfigurować serwer NTP na Ubuntu & LinuxMint

Dla administratora systemu zarządzającego ogromną liczbą systemów na swoim sieci LAN. Najlepszą praktyką jest skonfigurowanie własnego serwera NTP i synchronizacja czasu całego systemu LAN. Główny serwer NTP zsynchronizuje swój czas z publicznych serwerów NTP. Ten artykuł pomoże Ci skonfigurować serwer synchronizacji czasu (NTP) na systemach Ubuntu, Debian i jego systemach operacyjnych instrumentów pochodnych.

Krok 1 - Zainstaluj serwer NTP

Możesz po prostu zainstalować serwer NTPD z domyślnych repozytoriów, wykonując następujące polecenie z terminalu.

sudo apt-get instaluj NTP 

Krok 2 - Skonfiguruj serwer NTP

Teraz musimy skonfigurować lokalny serwer NTP, aby zsynchronizować swój czas z publicznego serwera NTP. Możesz wybrać serwer puli NTP zgodnie z wyborem lub lokalizacją. Odwiedź basen.NTP.Org, aby znaleźć pulę NTP. W tym przykładzie używam domyślnych serwerów puli NTP Ubuntu.

sudo vi /etc /ntp.conf 

Edytować /etc/ntp.conf i zmień następujące pule zgodnie z wyborem. Domyślnie te serwery są skonfigurowane:

# Użyj serwerów z projektu NTP Pool Project. Zatwierdzony przez Ubuntu Technical Board # na 2011-02-08 (LP: # 104525). Patrz http: // www.basen.NTP.org/dołącz.html dla # więcej informacji. serwer 0.Ubuntu.basen.NTP.Serwer Org 1.Ubuntu.basen.NTP.Org Server 2.Ubuntu.basen.NTP.Org Server 3.Ubuntu.basen.NTP.org 

Krok 3 - Załaduj serwer NTP

Po wprowadzeniu zmian w NTP.Conf, ponownie załaduj serwer, aby zastosować zmiany.

Sudo Service NTP Reload 

Krok 4 - Otwórz porty zapory

Serwer NTP używa portu 123 do żądań serwisowych. Musimy więc otworzyć port 123 w zaporze.

Użytkownicy iptables:

sudo iptables -a wejście -m stan --state nowy -p tcp -dport 123 -j Zaakceptuj 

Użytkownicy UFW:

sudo ufw pozwól 123/tcp 

Krok 5 - Synchronizuj czas na kliencie

Po dokonaniu wszystkich konfiguracji, zweryfikuj konfigurację serwera poprzez synchronizację systemów klientów. Na przykład, jeśli Twój serwer IP wynosi 192.168.1.100, a następnie uruchom następujące polecenie za pomocą terminalu w systemie klienta.

NTPDate -S 192.168.1.100