Die Ausgabe des ntpstat-Befehls zeigt „unsynchronisiert“:
# ntpstat unsynchronised time server re-starting
Die Ausgabe des Befehls „ntpq -p “ zeigt, dass keiner der NTP-Server ausgewählt ist:
# ntpq -p ========================================== remote refid st t when poll reach delay offset jitter =============================================== ntp-server .INIT. 16 u - 16 0 0.000 0.000 0.000 ntp-server .INIT. 16 u - 16 0 0.000 0.000 0.000
Die Ausgabe des Befehls as zeigt, dass beide NTP-Server abgelehnt werden:
# ntpq> as ind assID status conf reach auth condition last_event cnt =========================================================== 1 54459 8000 yes yes none reject 2 54460 8000 yes yes none reject
Die Ausgabe des rv-Befehls zeigt, dass sich beide NTP-Server im „unreach“-Status befinden:
# ntpq> rv 54459 assID=54459 status=8000 unreach, conf, no events, srcadr=, srcport=123, dstadr=x.x.x.x, dstport=123, leap=11, ..........
# ntpq> rv 54460 assID=54460 status=8000 unreach, conf, no events, srcadr=, srcport=123, dstadr=x.x.x.x, dstport=123, leap=11, ..........
Die Lösung
„Einschränken Standard ignorieren “ in der NTP-Konfigurationsdatei verhindert den Zugriff vom entfernten NTP-Server. Die ntp-Konfigurationsdatei sieht wie folgt aus:
# cat /etc/ntp.conf restrict default kod nomodify notrap nopeer noquery ignore restrict -6 default kod nomodify notrap nopeer noquery ignore ...
„Restrict Default Ignore“ verhindert den Zugriff nicht nur von allen Clients, sondern auch von allen Remote-NTP-Servern.
Lösung 1
1. Bearbeiten Sie /etc/ntp.conf und ändern Sie die Konfiguration, um uneingeschränkten Zugriff von allen Computern zu ermöglichen:
Ändern von:
restrict default kod nomodify notrap nopeer noquery ignore restrict -6 default kod nomodify notrap nopeer noquery ignore
An
restrict default restrict -6 default
2. Starten Sie den ntpd-Dienst neu:
# service ntpd restart
3. Warten Sie einige Minuten und führen Sie dann „ntpq -p“ aus, um zu prüfen, ob es funktioniert.
Lösung 2
1. Bearbeiten Sie /etc/ntp.conf und ändern Sie die Konfiguration, um uneingeschränkten Zugriff von einem bestimmten NTP-Server zu ermöglichen:
Ändern von:
restrict default kod nomodify notrap nopeer noquery ignore restrict -6 default kod nomodify notrap nopeer noquery ignore
An
restrict default kod nomodify notrap nopeer noquery restrict -6 default kod nomodify notrap nopeer noquery restrict xxx.xxx.xxx.xxx (IP address of a specific ntp server)
2. Starten Sie den ntpd-Dienst neu:
# service ntpd restart
3. Warten Sie einige Minuten und führen Sie dann „ntpq -p“ aus, um zu prüfen, ob es funktioniert.