Sie müssen NTP-Ports für eingehenden Datenverkehr nur zulassen, wenn Sie als Server fungieren, damit Clients mit Ihnen synchronisieren können.
Andernfalls bestimmt das Vorhandensein eines NTP-Zustands automatisch, ob das eingehende NTP-Paket von einem bestehenden, von uns initiierten Firewall-Zustand blockiert oder zugelassen wird.
iptables -A OUTPUT -p udp --sport 123 --dport 123 -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Bitte teilen Sie mir mit, ob die iptables-Regeln korrekt sind. Ich habe keine Erfahrung mit iptables. Mein NTP-Client bleibt auf meinem pfSense-Router mit nur einer ausgehenden Allow-Regel synchronisiert, da pfSense eine Stateful-Firewall ist.