On 11/19/05, Alex <[EMAIL PROTECTED]> wrote: > On Friday 18 November 2005 23:22, Catalin Muresan wrote: > > ok, superb, serverul nu raspunde, continua cu tcpdump pe server, sa > > vezi acolo ce apare. > > > > Da la o concluzie similara am ajuns si eu. Aici, din sapaturile facute pot fi > citeva cauze:
> 3. inca o setare prea restrictiva in /etc/ntp.conf pe serverul meu de timp > (10.0.0.2)! > > # cat /etc/ntp.conf > server ntp1.usv.ro #stratum 1 > server ntp1.nl.net #stratum 1 > server ntp1.fau.de #stratum 1 > restrict default nomodify notrap noquery > restrict 10.0.0.0 mask 255.255.0.0 notrust nomodify notrap > restrict 127.0.0.1 > server 127.127.1.0 > fudge 127.127.1.0 stratum 10 > driftfile /var/lib/ntp/drift > broadcastdelay 0.008 > keys /etc/ntp/keys > > Vedeti ceva ciudat? > > Iata un tcpdump pe serverul de timp (10.0.0.2) in timp ce clientul (10.0.0.19) > facea ntpdate -u 10.0.0.2. Vad ca spune: Client ... clock unsynchronized > (192)! > > # tcpdump -v -ni eth1 udp port 123 > 16:02:13.008150 IP (tos 0x0, ttl 64, id 3, offset 0, flags [DF], proto 17, > length: 76) 10.0.0.19.51595 > 10.0.0.2.ntp: NTPv4, length 48 > Client, Leap indicator: clock unsynchronized (192), Stratum 0, poll > 4s, precision -6 > ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ > Root Delay: 1.000000, Root dispersion: 1.000000, Reference-ID: > (unspec) > Reference Timestamp: 0.000000000 > Originator Timestamp: 0.000000000 > Receive Timestamp: 0.000000000 > Transmit Timestamp: 3341397753.047144999 (2005/11/19 16:02:33) > Originator - Receive Timestamp: 0.000000000 > Originator - Transmit Timestamp: 3341397753.047144999 (2005/11/19 > 16:02:33) daca e doar atit vad ca serverul nu raspunde deloc, e normal sa spuna client clock unsync pentru ca e primul pachet, unde e reply-ul serverului? daca intradevar nu e, inseamna ce e din conf, care pare ok, incearca sa comentezi partea cu keys: keys /etc/ntp/keys pe client si pe server. > Din ce vad eu cu tcpdump pe server, pare sa fie ipoteza 2 (serverul meu de > timp INCA nu este SINCRONIZAT cu cel external) dar nu sunt sigur si tot nu > stiu care e problema .... eu zic ca e din conf, daca nu ar trebui sa vezi pachete circulind inainte si inapoi si dupa aia erori. > > Alex _______________________________________________ RLUG mailing list [email protected] http://lists.lug.ro/mailman/listinfo/rlug
