ntpd -q não lista nenhum servidor

2

Estou tentando configurar o ntpd em meus servidores, para que seus relógios sejam mantidos em sincronia. Estou executando o Ubuntu 16.04. Eu segui estas instruções , e tudo parece bem até o final. Agora é um tempo depois e a saída de timedatectl se parece com:

      Local time: Thu 2018-06-14 08:41:32 UTC
  Universal time: Thu 2018-06-14 08:41:32 UTC
        RTC time: Thu 2018-06-14 08:41:05
       Time zone: Etc/UTC (UTC, +0000)
 Network time on: no
NTP synchronized: yes
 RTC in local TZ: no

e a saída de ntpq -p é:

     remote           refid      st t when poll reach   delay   offset  jitter
==============================================================================
 0.ubuntu.pool.n .POOL.          16 p    -   64    0    0.000    0.000   0.000
 1.ubuntu.pool.n .POOL.          16 p    -   64    0    0.000    0.000   0.000
 2.ubuntu.pool.n .POOL.          16 p    -   64    0    0.000    0.000   0.000
 3.ubuntu.pool.n .POOL.          16 p    -   64    0    0.000    0.000   0.000
 ntp.ubuntu.com  .POOL.          16 p    -   64    0    0.000    0.000   0.000

Eu configurei meus grupos de segurança da AWS para que o UDP seja aberto para 0.0.0.0/0 na porta 123. Todas as conexões de saída são permitidas desses servidores de qualquer maneira.

nmap -sU -p 123 relatórios:

PORT    STATE         SERVICE
123/udp open|filtered ntp

iptables -L -n -v relatórios:

Chain INPUT (policy ACCEPT 860K packets, 1119M bytes)
 pkts bytes target     prot opt in     out     source               destination
 1206  140K f2b-sshd   tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            multiport dports 22

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain OUTPUT (policy ACCEPT 573K packets, 460M bytes)
 pkts bytes target     prot opt in     out     source               destination

Chain f2b-sshd (1 references)
 pkts bytes target     prot opt in     out     source               destination
 1206  140K RETURN     all  --  *      *       0.0.0.0/0            0.0.0.0/0

Eu não modifiquei a configuração padrão do ntp.

Como posso descobrir por que o ntp não está atualizando?

    
por user31415629 14.06.2018 / 10:44

1 resposta

2

Você tem certeza de que não é um problema de firewall. Tenho minhas reservas, mas você seguiu o guia da Amazon para configurar chrony com servidores da Amazon, e está funcionando.

Um experimento interessante seria tentar configurar ntpd com esses mesmos servidores ou apontar chrony em servidores externos. Isso nos diria com certeza se o problema é algum tipo de firewall difícil de encontrar bloqueando o NTP para servidores que não são internos da Amazon, ou se é realmente um problema de chrony vs. ntpd.

    
por 14.06.2018 / 18:08

Tags