NTPd qui deraille

Bonjour à tous,

j’ai un petit souci, j’essaye de synchroniser mes postes client avec un serveur de temps Windows, malheureusement la configuration ne semble pas fonctionner.

Voici ce que j’ai fait.

Puis je suis aller modifier le fichier de configuration de ntp.

dans ce fichier j’ai simplement rajouté ceci:

malheureusement si je fait:

j’ai simplement:

OU debian.lan.org est le nom de la machine client local.

si je fait:

Et voici la sortie

associations: ind = 1 / assID = 31536 / status = 9014 / conf = yes / reach = yes / auth = none / condition = reject / last_event = reachable / cnt = 1

peer: remote = 1.ntp.lan.org / refid = .LOCL. / st = 1 / t = u / when = 64 / poll = 64 / reach = 377 / delay = 1.341 / offset = -11525 / jitter = 15.526

host: current host is localhost
donc, je ne comprend pas comment il peux me dire qu’il est synchronisé avec un “condition = reject” dans l’association.

Voici mon fichier /etc/hosts

Si vous avez déjà utilisés NTPd n’hésitez pas.

salut.

J’ai installé le paquet ntp sur ma bécane et mon ntp.conf est le suivant:

[quote]# /etc/ntp.conf, configuration for ntpd; see ntp.conf(5) for help

driftfile /var/lib/ntp/ntp.drift

Enable this if you want statistics to be logged.

#statsdir /var/log/ntpstats/

statistics loopstats peerstats clockstats
filegen loopstats file loopstats type day enable
filegen peerstats file peerstats type day enable
filegen clockstats file clockstats type day enable

You do need to talk to an NTP server or two (or three).

#server ntp.your-provider.example

pool.ntp.org maps to about 1000 low-stratum NTP servers. Your server will

pick a different set every time it starts up. Please consider joining the

pool: http://www.pool.ntp.org/join.html

server 0.debian.pool.ntp.org iburst dynamic
server 1.debian.pool.ntp.org iburst dynamic
server 2.debian.pool.ntp.org iburst dynamic
server 3.debian.pool.ntp.org iburst dynamic

Access control configuration; see /usr/share/doc/ntp-doc/html/accopt.html for

details. The web page http://support.ntp.org/bin/view/Support/AccessRestrictions

might also be helpful.

Note that “restrict” applies to both servers and clients, so a configuration

that might be intended to block requests from certain clients could also end

up blocking replies from your own upstream servers.

By default, exchange time with everybody, but don’t allow configuration.

restrict -4 default kod notrap nomodify nopeer noquery
restrict -6 default kod notrap nomodify nopeer noquery

Local users may interrogate the ntp server more closely.

restrict 127.0.0.1
restrict ::1

Clients from this (example!) subnet have unlimited access, but only if

cryptographically authenticated.

#restrict 192.168.123.0 mask 255.255.255.0 notrust

If you want to provide time to your local subnet, change the next line.

(Again, the address is an example only.)

#broadcast 192.168.123.255

If you want to listen to time broadcasts on your local subnet, de-comment the

next lines. Please do this only if you trust everybody on the network!

#disable auth
#broadcastclient
[/quote]

tel quel il est fonctionnel.

[quote=“marcastro”]salut.

J’ai installé le paquet ntp sur ma bécane et mon ntp.conf est le suivant:

[quote]# /etc/ntp.conf, configuration for ntpd; see ntp.conf(5) for help

driftfile /var/lib/ntp/ntp.drift

Enable this if you want statistics to be logged.

#statsdir /var/log/ntpstats/

statistics loopstats peerstats clockstats
filegen loopstats file loopstats type day enable
filegen peerstats file peerstats type day enable
filegen clockstats file clockstats type day enable

You do need to talk to an NTP server or two (or three).

#server ntp.your-provider.example

pool.ntp.org maps to about 1000 low-stratum NTP servers. Your server will

pick a different set every time it starts up. Please consider joining the

pool: http://www.pool.ntp.org/join.html

server 0.debian.pool.ntp.org iburst dynamic
server 1.debian.pool.ntp.org iburst dynamic
server 2.debian.pool.ntp.org iburst dynamic
server 3.debian.pool.ntp.org iburst dynamic

Access control configuration; see /usr/share/doc/ntp-doc/html/accopt.html for

details. The web page http://support.ntp.org/bin/view/Support/AccessRestrictions

might also be helpful.

Note that “restrict” applies to both servers and clients, so a configuration

that might be intended to block requests from certain clients could also end

up blocking replies from your own upstream servers.

By default, exchange time with everybody, but don’t allow configuration.

restrict -4 default kod notrap nomodify nopeer noquery
restrict -6 default kod notrap nomodify nopeer noquery

Local users may interrogate the ntp server more closely.

restrict 127.0.0.1
restrict ::1

Clients from this (example!) subnet have unlimited access, but only if

cryptographically authenticated.

#restrict 192.168.123.0 mask 255.255.255.0 notrust

If you want to provide time to your local subnet, change the next line.

(Again, the address is an example only.)

#broadcast 192.168.123.255

If you want to listen to time broadcasts on your local subnet, de-comment the

next lines. Please do this only if you trust everybody on the network!

#disable auth
#broadcastclient
[/quote]

tel quel il est fonctionnel.[/quote]

Alors le problème, c’est que j’ai besoin d’accéder à un serveur de temps Windows dans un domaine Windows.
Pas au serveur de temps Debian.

Mais merci de ton aide tout de même.

Petit UP? :smt006

Salut,

[quote]peer:
remote = 1.ntp.lan.org / refid = .LOCL. / st = 1 / t = u / when = 64 / poll = 64 / reach = 377 / delay = 1.341 / offset = -11525 / jitter = 15.526[/quote]

C’est bon ça !

Touché 377 fois. Ta machine Debian est à l’heure, synchronisée avec ton serveur 1.ntp.lan.org :exclamation:

Je ne vois donc pas ou est le problème…

Bah dans ce cas pourquoi quand je fais un NTPTRACE ou un NTPTRACE 1.ntp.lan.org il me dit:

1.ntp.lan.org: Timed out, nothing received ***Request Timed Out.
:cry:

et surtout que signifie le condition: reject dans la commande associations:

associations: ind = 1 / assID = 31536 / status = 9014 / conf = yes / reach = yes / auth = none / condition = reject / last_event = reachable / cnt = 1

La plupart des serveurs ntp refuse de répondre aux requêtes extérieures ntptrace. Ton serveur fonctionne.

OUh ouh!! très bien très bien.
Effectivement, ce n’est pas moi qui ai monté les ntp serveur windows.

Sauriez vous ou je peux trouver la documentation concernant les réponses que me font les commandes ntpq et ntpdc?

d’ailleurs, quel est la différence entre ces deux binaire?

[quote=“Dr I”]OUh ouh!! très bien très bien.
Effectivement, ce n’est pas moi qui ai monté les ntp serveur windows.

Sauriez vous ou je peux trouver la documentation concernant les réponses que me font les commandes ntpq et ntpdc?

d’ailleurs, quel est la différence entre ces deux binaire?[/quote]

Re,

Voilà pour ntpq docsrv.sco.com/NET_tcpip/ntpD.fu … mples.html
Pour l’autre tu cherchera :wink:

Merci bien :wink: