- PR -

NTPサーバの設定について

1
投稿者投稿内容
sei
会議室デビュー日: 2005/10/08
投稿数: 3
投稿日時: 2005-10-08 21:15
RedhatでNTPサーバを構築したいのですが、ntp.confで以下のような設定をしましたserver

server ***.***.***.***   ← 外部NTPサーバ
driftfile /var/log/ntp/ntp.drift
#restrict default ignore
restrict 127.0.0.1
#10.x.0.0/16のPCに対してアクセス許可を許す
restrict 10.X.0.0 mask 255.255.0.0 noquery nomodify nopeer notrust notrap
restrict ***.***.***.*** noquery nomodify
logfile /var/log/ntp/ntp.log

しばらくして、NTPサーバはntpqで確認すると外部NTPサーバと同期をとれたのですが、
10.x.0.0/16は時刻同期をとることができません。経路にさえぎるようなネットワーク機器はないのですが。。。。。
申し訳ありませんが、どなたかご教授願います。
あしゅ
ぬし
会議室デビュー日: 2005/08/05
投稿数: 613
投稿日時: 2005-10-08 21:55
引用:
restrict 10.X.0.0 mask 255.255.0.0 noquery nomodify nopeer notrust notrap
restrict ***.***.***.*** noquery nomodify



10.X.0.0/16は照会も不許可になっていますよ。
sei
会議室デビュー日: 2005/10/08
投稿数: 3
投稿日時: 2005-10-09 00:32
回答ありがとうございます。

restrict 10.X.0.0 mask 255.255.0.0
restrict ***.***.***.***

に変更してみたのですが、ダメでした。
ひょっとして的外れなところをやっているでしょうか?
すみませんが、ご協力お願いします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-10-10 12:35
こんにちわ.
引用:

seiさんの書き込み (2005-10-08 21:15) より:

しばらくして、NTPサーバはntpqで確認すると外部NTPサーバと同期をとれたのですが、
10.x.0.0/16は時刻同期をとることができません。経路にさえぎるようなネットワーク機器はないのですが。。。。。


「同期を取ることが出来ない」のはどのように確認されていますか?
例えば Windows だと「すぐに反映される」のではなく,
徐々に同期されます.
eventlog に「NTP server が見つからない」という
logging がなされていれば「同期されない」と断言できますけど,
その辺の判断材料が無いと「本当に出来ていないのか?」がわからないのでは?

以上,ご参考までに.

sei
会議室デビュー日: 2005/10/08
投稿数: 3
投稿日時: 2005-10-10 15:25
説明不足で申し訳ありません。

内部にたてたNTPサーバに、WindowsXPPro(10.x.0.0/16=内部NTPサーバと同セグメント)で同期を取る環境なのですが、フリーソフト「NTPTime」を利用しております。このソフトにはログ吐出し機能があるので、外部NTPサーバと内部NTPサーバの同期がとれたのち、そのログを確認すると、
Requesting time from server: 内部NTPサーバのアドレス(=10.x.0.0/16)
no response from NTP server
となってしまいます。
現在の内部NTPサーバのntp.conf設定としては、
------------------------------------
server 外部NTPサーバアドレス

#restrict default ignore
restrict 127.0.0.1
restrict 10.x.0.0 mask 255.255.0.0 notrust nomodify notrap
driftfile /var/log/ntp/ntp.drift
logfile /var/log/ntp/ntp.log
------------------------------------
です。
1

スキルアップ/キャリアアップ(JOB@IT)