Metainformationen zur Seite
  •  

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Beide Seiten der vorigen RevisionVorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
Letzte ÜberarbeitungBeide Seiten der Revision
sysbetr:ntp [2020/02/24 08:24] – [Clients] cbsysbetr:ntp [2020/04/18 14:45] – [Clients] cb
Zeile 1: Zeile 1:
-====NTP - Tipps und Tricks====+====NTP - (Zeitserver)====
 Aus vielen Gründen (u.a. HTTPS) sollten alle Rechner in einem Netzwerk die aktuelle Zeit kennen, Sinnvollerweise verteilt man sie per Netzwerk mit dem NTP - network time protocol. Hier stellt die Firewall nebenbei die Zeitinformation zur Verfügung und die restlichen Rechner holen sich diese: Aus vielen Gründen (u.a. HTTPS) sollten alle Rechner in einem Netzwerk die aktuelle Zeit kennen, Sinnvollerweise verteilt man sie per Netzwerk mit dem NTP - network time protocol. Hier stellt die Firewall nebenbei die Zeitinformation zur Verfügung und die restlichen Rechner holen sich diese:
  
Zeile 15: Zeile 15:
 **Andere Clients**, deren NTP-Einstellungen man nicht beeinflussen kann (Prowise-Boards, Appliances), werden einen Zeitserver per DNS auflösen lassen. Diesen findet man im Logfile des DNS-Servers und kann ihn meist gefahrlos im lokalen DNS fälschen. Für bspw. time.android.com liefert man dann einfach die Firewall-IP-Adresse. **Andere Clients**, deren NTP-Einstellungen man nicht beeinflussen kann (Prowise-Boards, Appliances), werden einen Zeitserver per DNS auflösen lassen. Diesen findet man im Logfile des DNS-Servers und kann ihn meist gefahrlos im lokalen DNS fälschen. Für bspw. time.android.com liefert man dann einfach die Firewall-IP-Adresse.
 Außerdem kann man den ganzen Pool an NTP-Servern die man über xyz.pool.ntp.org erreichen kann umleiten, indem man den DNS-Server anweist alle Domänen *.ntp.org mit der Firewalladresse aufzulösen. In dnsmasq z.B. mit der Zeile //address=/ntp.org/10.10.0.254/ //. [[https://www.youtube.com/watch?v=l-O5IHVhWj0|It's tricky]]... Außerdem kann man den ganzen Pool an NTP-Servern die man über xyz.pool.ntp.org erreichen kann umleiten, indem man den DNS-Server anweist alle Domänen *.ntp.org mit der Firewalladresse aufzulösen. In dnsmasq z.B. mit der Zeile //address=/ntp.org/10.10.0.254/ //. [[https://www.youtube.com/watch?v=l-O5IHVhWj0|It's tricky]]...
 +
 +{{tag>NTP Internetzeit HowTo Win10}}