On Wed, 24 Apr, 2002 � 11:36:55AM +0200, georges mariano wrote:
> On Wed, 24 Apr 2002 11:09:03 +0200
> Thomas Nemeth <[EMAIL PROTECTED]> wrote:
> 
> >     C'est exactement mon cas ici.
> 
> c'est un cas fort g�n�ral je pr�sume ... 
> 
> bon, je suis un peu maniaque sur les d�tails mais ce sont eux qui font
> la diff�rence (entre 10mn d'install et 2heures de gal�re ;-)
> 
> aussi vais-je chipoter un (tout petit) peu ... (essentiellement pour
> �tre s�r que nous sommes bien ... synchro.

Chipotons, chipotons, il en restera tjs quelquechose.
 
> >     ntp
> sur A

Un serveur NTP, ntp par exemple.

> >     ntpdate
> sur les Ci

Un client NTP ou SNTP me semble plus ad�quat que ntpdate, David Mills
lui-m�me d�conseille le recours � ntpdate. Il n'y a, � ma connaissance,
pas de client et/ou serveur SNTP packag� pour debian. Ou tout b�tement
rdate toutes les 2 heures si l'objectif pour les Ci est simplement de
rester � moins de quelques secondes de A. Pour ma part je me tournerai
vers un client NTP.
 
> >     Sur une machine externe. 
> quelconque ? ;-) non bien s�r, elle doit disposer de  ??

Sur un serveur NTP externe.

> > La liste des machines permettant de se
> > synchroniser sur elles est disponible sur le net.
> �a c'est la liste des machines officielles (dans le cas le plus
> g�n�ral, il peut en exister d'autres externes � ton sous-r�seau,i.e
> celles du r�seau/domaine auquel tu appartiens (pas n�cessairement dans
> la liste officielle donc)

Le choix pr�cis des machines externes d�pend des contraintes connues de
l'admin : firewall, politique corpo, proxymit� r�seau...

> > | Q3 : quid des d�faillances envisageables ?

Le protocole les prend en charge.
 
> >     Quelles d�faillances ;-) ? Depuis plusieurs ann�es que j'utilise
> >     ntp, je n'ai jamais eu de d�faillance.
> 
> si une machine (serveur) tombe en rade, quel est le mode d�grad� pour
> A ? pour les Ci ? (le temps qu'on r�pare quoi ... [int�r�t de 'chrony'
> ??]

2 cas pour ntp : 
 - tu n'as qu'une machine r�f�rence, au bout de 8*1024 secondes environ
ta machine va consid�rer qu'elle ne peut plus atteindre de serveur et se
d�clarer d�synchronis�e. Pendant toute cette dur�e, elle aura maintenu
sa propre estimation de l'heure UTC qui ne sera fausse que de quelques
dizaines de millisecondes.
 - tu utilise plusieurs serveurs de r�f�rences, l'un d'eux devient
indisponible, les processus de s�lection et de filtrage porteront sur
les serveurs restant, voil� tout.

Pour chrony, en d�clarant le serveur d�faillant offline ta machine se
fiera � sa propre estimation jusqu'� ce que tu lui red�clare le serveur
online. Je ne sais pas comment il g�re la situation si tu n'interviens
pas, mais tu auras de toute fa�on au moins les 8*1024 secondes qui sont
li�es au protocoles o� il se consid�rera synchronis�.
 
> >     Petite note sur la config :
> >     la config de A se r�f�re � 2 serveurs NTP
> choisis comment ?

J'en recommande plut�t 4 car cela permet de r�sister � un serveur en
panne et un qui ment simultan�ment, mais passons. Il faut choisir les
plus proches (nombre de hop et temps de ping).

-- 
 ( >-   Laurent PICOULEAU                                      -< )
 /~\       [EMAIL PROTECTED]                                    /~\
|  \)    Linux : mettez un pingouin dans votre ordinateur !    (/  |
 \_|_    Seuls ceux qui ne l'utilisent pas en disent du mal.   _|_/


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à