Sua coluna 'when' está me dizendo que o ntp última conversou com esses servidores na melhor das hipóteses 40 minutos atrás, mas o seu intervalo de pesquisa é de 1024 segundos (~ 17 minutos). O ntp parece não estar funcionando corretamente, o que faz sentido, dada a configuração do firewall.
Você precisará de uma regra de permissão de entrada e saída para o UDP 123. A entrada é necessária, pois o UDP é sem estado. É como receber mensagens de alguém que você não conhece.