Eu habilitado UFW em um dos servidores de produção com a configuração: Padrão: negar (entrada), negar (saída) . Para sincronização NTP, eu instalei ntp
e ele está em execução no momento.
Alguém pode aconselhar qual regra deve ser adicionada ao UFW para sincronização NTP? Eu li em algum lugar que udp port 123
precisa ser aberto para o ntp , mas quando executo ntpq -p
, recebo a seguinte saída:
remote refid st t when poll reach delay offset jitter
==============================================================================
propjet.latt.ne 187.253.153.32 2 u 4d 1024 0 81.243 9.054 0.000
ec2-107-20-168- 130.207.244.240 2 u 4d 1024 0 86.669 -23.040 0.000
utcnist2.colora .ACTS. 1 u 4d 1024 0 298.151 86.936 0.000
o que indica que não preciso adicionar nenhuma regra ufw e o ntp já está funcionando?
Respostas:
Com um simples
Você pode usar todos os serviços listados em
/etc/services
fonte
ntpq -p
qual poderia ser o motivo?Com o seguinte conjunto de regras, a sincronização NTP está funcionando perfeitamente para mim:
Eu permiti a porta UDP 123 para tráfego de entrada e saída para o trabalho NTP. Além disso, eu também precisei abrir a porta TCP 53 (DNS) para tráfego de saída, pois
/etc/ntp.conf
contém nomes de domínio de servidores NTP. .fonte