Permitindo um nome de domínio em minhas tabelas de IP

0

Eu tenho um servidor Linux que obtém um deslocamento de tempo por algum motivo estranho. Eu configuro o cron job para executar e atualizar o horário usando o seguinte comando:

/usr/sbin/ntpdate pool.ntp.org

O problema é que o comando não roda porque eu tenho um firewall (iptables).

Eu sempre usei IP para permitir o tráfego na minha rede:

iptables -A INPUT -p tcp -m tcp -i eth0 -s 11.11.11.11 --dport 5060 -j ACCEPT

Gostaria de saber como fazê-lo usando um nome de domínio, neste caso seria pool.ntp.org , ou talvez alguém pudesse me dizer uma maneira melhor de manter os relógios em sincronia.

    
por meda 01.08.2013 / 00:39

1 resposta

2

Para permitir que um cliente NTP fale com um servidor, você pode usar estas regras:

$ sudo iptables -A OUTPUT -p udp --dport 123 -j ACCEPT
$ sudo iptables -A INPUT -p udp --sport 123 -j ACCEPT

Para atuar como um servidor NTP e aceitar conexões de clientes:

$ sudo iptables -A INPUT -p udp --dport 123 -j ACCEPT
$ sudo iptables -A OUTPUT -p udp --sport 123 -j ACCEPT

Referências

por 01.08.2013 / 01:16