Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Не работает синхронизация времени через шлюз  (Прочитано 1831 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Не работает синхронизация времени через шлюз на Unbuntu. На шлюзе открытый фаервол, заворачивающий трафик через сквид в локалку.
В сquid даже добавил:
acl Safe_ports 123
Но синхронизация на вмашинах в локалке не проходит. Выдается ошибка:
Возврат из операции произошел из-за превышения времени ожидания
Как с этим бороться? Или проблема в провайдере?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Проблема в админе.
Если бы Вы внимательно читали документацию на кальмар, то поняли бы, что он умеет только http(s).

Что мешает настроить ntp-сервер на этой же машине?

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Проблема в админе.
Если бы Вы внимательно читали документацию на кальмар, то поняли бы, что он умеет только http(s).

Что мешает настроить ntp-сервер на этой же машине?
Safe ports это, вроде как порты, которые сквид не обрабатывает (по крайней мере в базовом варианте конфига, на основе которого я и писал свой конфиг).
NTPD поднять, конечно, мысль, но хотелось бы понять почему не работает "как есть".

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Потому что вы не читали документацию.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Labaman

  • Автор темы
  • Участник
  • *
  • Сообщений: 235
  • И все-таки Ubuntu
    • Просмотр профиля
Ладно, немного не точно сформировал мысль: добавил safe_ports для NTP чтобы точно быть уверенным, что не блочится правилом http_acess deny !Safe_portsПонимаю, что по-идее прозрачный прокси не должен мешать процессу синхронизации времени, но...
На шлюзе открытый фаерволл.
Из работающих служб только dns, dhcp и squid.
Что может блочить NTPD и почему это происходит предположить даже...

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Что есть "открытый фаерволл"? И если Вы понимаете, то зачем вообще кальмара приплетаете?

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Понимаю, что по-идее прозрачный прокси не должен мешать процессу синхронизации времени, но...
На шлюзе открытый фаерволл.
Из работающих служб только dns, dhcp и squid.
Что может блочить NTPD и почему это происходит предположить даже...
Вы издеваетесь? 0.о
Я буду третьим, кто предложил прочитать документацию на прикси-сервер. Хотя бы первое предложение!
« Последнее редактирование: 03 Февраля 2015, 19:19:23 от koshev »
OpenWrt 19.07

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1194
    • Просмотр профиля
Squid работает только с HTTP. Safe_ports указывает на какие порты squid может пропускать трафик, но пропускать он будет всё равно только http (ну т.е. это пригодится если надо ходить на http-сервера, работающие на нестандартных портах).

Для всех остальных протоколов (включая NTP) надо поднимать NAT.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Для всех остальных протоколов (включая NTP) надо поднимать NAT.
Для NTP всегда поднимали свой сервер, тем более что он на столько мало потребляет ресурсов, что его фактически не стали разделять на сервер и клиент.
Можно и NAT, но это плохой тон админа.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Не работает синхронизация времени через шлюз
« Ответ #10 : 04 Февраля 2015, 08:14:03 »
На счёт ната и плохого тона можно поспорить…
А на счёт своего NTP соглашусь. 5 секунд работы и никаких проблем.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Не работает синхронизация времени через шлюз
« Ответ #11 : 04 Февраля 2015, 08:52:10 »
Я имел ввиду NAT ради NTP.
Но если NAT уже есть, то можно и NTP разрешить, но ИМХО лучше локальный.
Иногда весьма полезно иметь единое время для предприятия. Даже если интернет упал (длительная авария на стороне провайдера и т.д.), то время всё равно будет одинаковое. Вот это и есть "хороший тон"

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Не работает синхронизация времени через шлюз
« Ответ #12 : 04 Февраля 2015, 09:14:12 »
То да. (И если интернет ВНЕЗАПНО появится, время не скакнёт.)
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1194
    • Просмотр профиля
Re: Не работает синхронизация времени через шлюз
« Ответ #13 : 04 Февраля 2015, 11:54:56 »
MooSE, https://ru.wikipedia.org/wiki/Медвежья_услуга

Честно говоря не понимаю почему желание помочь вы считаете медвежей услугой.

Полторы страницы все отправляли человека читать документацию и никто не подсказал хотя бы направления поисков. А как только кто-то подсказал направление - сразу "медвежья услуга".

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Не работает синхронизация времени через шлюз
« Ответ #14 : 04 Февраля 2015, 11:58:07 »
Полторы страницы все отправляли человека читать документацию и никто не подсказал хотя бы направления поисков.
Как это не подсказывали?
А это что?
то поняли бы, что он умеет только http(s).
Вариант решения был озвучен в том же, первом ответном сообщении.

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.