Bonjour,
J'ai un serveur ntp sur une machine servant de passerelle pour mon sous-reseau. Tout les clients de mon sous-reseau ont bien le net et tout le monde peut pinguer tout le monde. Ma passerelle est relié à un switch et les clients sont reliés sur le switch. La deuxieme interface de ma passerelle est reliée sur un autre reseau ayant le net.
J'ai donc installé un serveur ntp via "apt-get install ntp-server"
et j'ai configurer mon fichier ntp.conf comme il est par défaut, mais en décommentant les tois dernières instructions :
broadcast 192.168.120.255 #Mon reseau
disable auth
broadcastclient
Par ailleur, j'ai authoriser dans mon iptables l'ouverture du port 123 comme suit :
Lorsque je met à jour l'orloge d'un client windows par un serveur de temp internet pointé sur mon serveur local, j'ai l'erreur suivante :iptables -A INPUT -p udp --dport 123 -j ACCEPT
iptables -A OUTPUT -p udp --dport 123 -j ACCEPT
Erreur lors de la synchronisation de windows avec 192.168.120.1.
Si je chande mon iptables de la manière suivante :
J'ai l'erreur suivante :iptables --append INPUT -match udp --protocol udp --source 0/0 --sport 123 -jump ACCEPT
iptables --append OUTPUT -match udp --protocol udp --source 0/0 --sport 123 -jump ACCEPT
Erreur lors de la synchronisation de windows avec 192.168.120.1. L'échantillon de temp a été rejeté car la couche de l'homologue est moins importante que la couche de l'hôte.
Je ne peux pas non plus utiliser la commande net time depuis les clients windows, serveur de temp introuvable... et pourtant le server ntp est lancé et fonctionne bien.
De même, le switch ne met pas à jour son orloge par le ntp... pourtant il est reglé pour. Je ne comprend pas pourquoi cela ne fonctionne pas ?
Quelqun aurait-il une idée ?
Merci.
Partager