/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
ntp på en firewal ?
Fra : Bo Lorentsen


Dato : 25-04-01 22:02

Hello ...

Jeg har nu haft en linux (2.2.16 kerne) server kørende i rigtig lang
tid, og med stort held Som tiden gå bliver man jo bare krævende, og
jeg har nu fået er god firewall (ipchains) op at køre som virker efter
alle kunstens regler.

Jeg kan forwarde, og blockere porte for omverdenen, og tænk engang ---
det virker

Nu ville jeg så sætte en "ntpd" server op, hvilke jo virker fint især
hvis jeg åbner min server ntp port udadtil Men når så denne server
står og køre, kan mine interne maskiner ikke synkroniserer op imod min
server. Det virker somom der er et eller andet problem med maqurade og
ntpd på min server, men jeg fatter ikke helt hvad.

Er der en der kan hjælpe mig lidt, så jeg er fri for at stille ure i
hånden herhjemme

På forhånd tak.

/BL


 
 
Rasmus Bøg Hansen (26-04-2001)
Kommentar
Fra : Rasmus Bøg Hansen


Dato : 26-04-01 09:48



Klaus Alexander Seis~ (26-04-2001)
Kommentar
Fra : Klaus Alexander Seis~


Dato : 26-04-01 10:22

Rasmus Bøg Hansen skrev:

> Nu skal du så åbne port 139 (UDP)

Hvor kommer port 139 ind i billedet når vi snakker NTP? Er det ikke
port 123?


// Klaus

--
><>°

Rasmus Bøg Hansen (26-04-2001)
Kommentar
Fra : Rasmus Bøg Hansen


Dato : 26-04-01 12:04



Bo Lorentsen (27-04-2001)
Kommentar
Fra : Bo Lorentsen


Dato : 27-04-01 23:28

Rasmus Bøg Hansen wrote:

> Hmmm... Svært at sige, når du ikke beskriver din opsætning eller dine
> firewall-regler...

Ups, undskyld. Men som sagt er de meget konservertive. Jeg har åbnet for
ganske få porte (deriblandt 123 upd), og min server køre fint med ntpd (og
ntpdate hvis jeg få den slags lyster).

Problemet er mine clienter.

> Men jeg gætter på, at du har noget i denne stil:
>
> --> ntp klient 1
> firewall |
> internet <---> ntp-server <--|
> NAT |
> --> ntp klient 2

Yeps, det er hvad jeg har forsøgt og hvad jeg har haft illusionen om de
sidste par måneder

> Nu skal du så åbne port 139 (UDP) i internet-interfacet (jeg formoder at
> firewallen har en globalt synlig IP og ikke er NAT'et) samt åbne for
> svar (jeg gætter på, at du allerede har åbnet for ESTABLISHED trafik).

Hmm, den har en officiel IP (lue.dk) da der er et domain der peger på den.

Jeg er ikke helt med på hvad du mener med "åbent for ESTABLISHED trafik",
men jeg har en httpd og en sshd på serveren, og min interner net bruger
serveren som gateway/NAT.

> Afhængigt af om du bruger broadcast-NTP på dit lokalnet eller
> unicast-NTP skal du åbne for udgående hhv. indgående trafik på port 139
> (UDP). Da det er et privat net, er der vel ingen sikkerhedsrisiko i at
> åbne fuldt for UDP/139...

Tjaa, jeg skriver intet om dette i config filen (ntp.conf), da jeg ikke
regnede med at det nødvendigt. Men port 123 er åben til det store grimme
internet begge veje, hvilke jeg jo kan checke ved at bruge "ntpdate", eller
hyr ?

> Du skal også sørge for at have klienterne såvel som serveren
> konfigureret korrekt.

Tak.

/BL


Bo Lorentsen (29-04-2001)
Kommentar
Fra : Bo Lorentsen


Dato : 29-04-01 13:12

Rasmus Bøg Hansen wrote:

> Hmmm... Svært at sige, når du ikke beskriver din opsætning eller dine
> firewall-regler...

Undskyld, der er mig der er lidt langsom.

Min server var lige rebootet og dens hw clock var meget langt fra den
rigtige tid (jeg havde ikke sat den i lang tid), og derfor tog det lidt tid
inden min server var synkroniseret da ntpd jo er en forsigtig lille en

Den ville derfor ikke fortælle hvad klokken var før den havde styr på sig
selv --- ganske rimeligt.

/BL


Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408892
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste