Saya tidak dapat melakukan sinkronisasi dengan sumber NTP yang berasal dari router / firewall internal.
Adakah yang membantu?
ntppdate -d 192.168.92.82
6 Jun 11:57:30 ntpdate[5011]: ntpdate [email protected] Tue Feb 24 06:32:26 EST 2004 (1)
transmit(192.168.92.82)
receive(192.168.92.82)
transmit(192.168.92.82)
receive(192.168.92.82)
transmit(192.168.92.82)
receive(192.168.92.82)
transmit(192.168.92.82)
receive(192.168.92.82)
transmit(192.168.92.82)
192.168.92.82: Server dropped: strata too high
server 192.168.92.82, port 123
stratum 16, precision -19, leap 11, trust 000
refid [73.78.73.84], delay 0.02591, dispersion 0.00002
transmitted 4, in filter 4
reference time: 00000000.00000000 Thu, Feb 7 2036 6:28:16.000
originate timestamp: d1972e03.0ae02645 Mon, Jun 6 2011 11:44:19.042
transmit timestamp: d197311b.0ffac1d2 Mon, Jun 6 2011 11:57:31.062
filter delay: 0.02609 0.02591 0.02594 0.02596
0.00000 0.00000 0.00000 0.00000
filter offset: -792.020 -792.020 -792.020 -792.020
0.000000 0.000000 0.000000 0.000000
delay 0.02591, dispersion 0.00002
offset -792.020152
6 Jun 11:57:31 ntpdate[5011]: no server suitable for synchronization found
Edit
Server yang saya minta untuk disinkronkan adalah firewall, dan sekarang saya diberi tahu bahwa itu tidak disinkronkan dengan apa pun. Jadi saya kira saya perlu tahu apakah saya bisa memaksa server saya untuk melakukan sinkronisasi dengan server yang bertingkat 16 yaitu tidak disinkronkan. Apakah itu mungkin ?
Jawaban:
NTP meningkatkan strata untuk setiap level dalam hierarki - server NTP yang menarik waktu dari server "strata 1" akan mengiklankan dirinya sebagai "strata 2" kepada kliennya.
Nilai strata "16" dicadangkan untuk server yang tidak disinkronkan yang berarti bahwa server NTP internal Anda di 192.168.92.82 berpikir tidak memiliki sumber waktu yang dapat diandalkan (yaitu tidak menyinkronkan ke server strata tingkat lebih tinggi).
Anda perlu melakukan debugging di sana - jika itu adalah server Linux yang menggunakan ntpd, lihat output dari
ntpq peers
untuk petunjuk untuk kemungkinan alasansumber
fudge <server> stratum <value>
arahan - itu akan dianggap sebagai sumber waktu yang diterima dan disinkronkan oleh ntpd lokal Anda kemudian. Tapi ini jauh dari anggun.Saya telah menemukan bahwa berusaha mengubah strata server di sisi klien ntp.conf dengan a
tidak bekerja.
Namun, jika Anda dapat mengakses ntp.conf di server (mesin yang menjalankan ntpd) dan tambahkan baris berikut
ia dapat memalsukan dirinya sendiri (127.127.1.0 adalah alamat server ntpd lokal, 8 adalah angka kurang dari 16) (ingat untuk me-restart ntpd).
Anda kemudian dapat menjalankan ntpdate dengan sukses pada klien (
ntpdate <server_ip>
).sumber
Ya, pesan kesalahannya mengatakannya dengan sangat jelas: "strata terlalu tinggi". Intinya, ntpdate Anda memberi tahu Anda bahwa server waktu Anda terlalu jauh dalam hierarki untuk dapat diandalkan. Ada garis cetakan yang menunjukkannya:
Saya tidak tahu bagaimana Anda sampai di sana, tetapi server waktu strata 16 adalah 15 tingkat dihapus dari server strata 1, dan itu banyak . Anda mungkin ingin mencoba dan mencari tahu mengapa itu terjadi. Di jaringan perusahaan kami, sebagian besar mesin menyinkronkan ke gateway linux, yang terhubung ke server strata 3 (yang membuatnya strata 4) atau pengontrol domain (sama). Anda harus memiliki pengaturan jaringan yang sangat rumit untuk mencapai strata 16.
sumber
Coba jalankan
ntpdate tock.usno.navy.mil
Itu adalah strata 1 server NTP yang dijalankan oleh US Naval Observitory. Lihat apakah Anda dapat menyinkronkannya, kemudian bergerak maju dari itu. Kebetulan firewall / router Anda adalah kotak PFsense yang menjalankan OpenNTPD?Anda dapat menambahkan
-d
jika Anda mau.sumber
Mungkin ada baris yang dimulai dengan batasan default hapus saja dan restart layanan ... sekarang jalankan ntpq dan kemudian pe
ini sebelum dan sesudah saya ...
dan hasilnya ....
sekarang ketika saya mengomentari baris itu ... (atau garis APA SAJA yang mungkin dimulai dengan membatasi default) .. saya mendapatkan ...
Dan ITULAH solusi untuk masalah SAYA !!!
sumber