La sortie de la commande ntpstat affiche "non synchronisé":
# ntpstat unsynchronised time server re-starting
La sortie de la commande « ntpq -p » indique qu'aucun des serveurs ntp n'est choisi :
# ntpq -p ========================================== remote refid st t when poll reach delay offset jitter =============================================== ntp-server .INIT. 16 u - 16 0 0.000 0.000 0.000 ntp-server .INIT. 16 u - 16 0 0.000 0.000 0.000
La sortie de la commande as montre que les deux serveurs ntp sont rejetés :
# ntpq> as ind assID status conf reach auth condition last_event cnt =========================================================== 1 54459 8000 yes yes none reject 2 54460 8000 yes yes none reject
La sortie de la commande rv indique que les deux serveurs ntp sont dans l'état "inaccessible" :
# ntpq> rv 54459 assID=54459 status=8000 unreach, conf, no events, srcadr=, srcport=123, dstadr=x.x.x.x, dstport=123, leap=11, ..........
# ntpq> rv 54460 assID=54460 status=8000 unreach, conf, no events, srcadr=, srcport=123, dstadr=x.x.x.x, dstport=123, leap=11, ..........
La solution
"restreindre l'ignorance par défaut ” dans le fichier de configuration ntp empêche l'accès depuis le serveur ntp distant. Le fichier de configuration ntp est le suivant :
# cat /etc/ntp.conf restrict default kod nomodify notrap nopeer noquery ignore restrict -6 default kod nomodify notrap nopeer noquery ignore ...
"restrict default ignore" empêchera l'accès non seulement de tous les clients mais également de tous les serveurs ntp distants.
Solution 1
1. Modifiez /etc/ntp.conf et modifiez la configuration pour permettre un accès illimité depuis toutes les machines :
Changer de :
restrict default kod nomodify notrap nopeer noquery ignore restrict -6 default kod nomodify notrap nopeer noquery ignore
À
restrict default restrict -6 default
2. Redémarrez le service ntpd :
# service ntpd restart
3. Attendez quelques minutes, puis exécutez "ntpq -p" pour vérifier si cela fonctionne.
Solution 2
1. Modifiez /etc/ntp.conf et modifiez la configuration pour autoriser un accès illimité à partir d'un serveur ntp spécifique :
Changer de :
restrict default kod nomodify notrap nopeer noquery ignore restrict -6 default kod nomodify notrap nopeer noquery ignore
À
restrict default kod nomodify notrap nopeer noquery restrict -6 default kod nomodify notrap nopeer noquery restrict xxx.xxx.xxx.xxx (IP address of a specific ntp server)
2. Redémarrez le service ntpd :
# service ntpd restart
3. Attendez quelques minutes, puis exécutez "ntpq -p" pour vérifier si cela fonctionne.