ntpsec Probleme

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
oln
Beiträge: 487
Registriert: 05.01.2021 09:41:24

ntpsec Probleme

Beitrag von oln » 08.09.2023 07:58:38

Hallo Forum,
ich hab hier eine Samba-Domain mit zwei DC. Auf beiden läuft ein ntpsec. Der Haupt-DC macht keine Mucken. Auf beiden sieht die ntp.conf gleich aus.

Code: Alles auswählen

server 127.127.1.0
fudge 127.127.1.0 stratum 10
server 0.pool.ntp.org iburst prefer
server 1.pool.ntp.org iburst prefer
driftfile /var/lib/ntpsec/ntp.drift
logfile /var/log/ntp.log
ntpsigndsocket /var/lib/samba/ntp_signd/
statistics loopstats peerstats clockstats
filegen loopstats file loopstats type day enable
filegen peerstats file peerstats type day enable
filegen clockstats file clockstats type day enable
restrict default kod nomodify notrap nopeer mssntp
restrict 127.0.0.1
restrict 0.pool.ntp.org mask 255.255.255.255 nomodify notrap nopeer noquery
restrict 1.pool.ntp.org mask 255.255.255.255 nomodify notrap nopeer noquery
Bei dem zweiten habe ich immer alle paar Tage im Log den Fehler bekommen, dass auf /var/log/ntp.log nicht zugegriffen werden kann. Die Rechte sehen auf beiden Servern gleich aus.

Code: Alles auswählen

-rw-r--r-- 1 root root 20128279  8. Sep 07:22 /var/log/ntp.log
Ok was solls. Also habe ich aus dem zweiten den Eintrag für das Logfile raus genommen.
Nun bekomme ich weitere Fehler im Journal auf dem Zweiten:

Code: Alles auswählen

Sep 08 07:28:15 dcbackup ntpd[967]: INIT: Command line: /usr/sbin/ntpd -p /run/ntpd.pid -c /etc/ntpsec/ntp.conf -g -N -u ntpsec:ntpsec
Sep 08 07:28:15 dcbackup ntp-systemd-wrapper[967]: 2023-09-08T07:28:15 ntpd[967]: INIT: Command line: /usr/sbin/ntpd -p /run/ntpd.pid -c /etc/ntpsec/ntp.conf -g -N -u ntpsec:ntpsec
Sep 08 07:28:15 dcbackup systemd[1]: Started ntpsec.service - Network Time Service.
Sep 08 07:28:15 dcbackup ntpd[969]: INIT: precision = 0.130 usec (-23)
Sep 08 07:28:15 dcbackup ntpd[969]: INIT: successfully locked into RAM
Sep 08 07:28:15 dcbackup ntpd[969]: CONFIG: readconfig: parsing file: /etc/ntpsec/ntp.conf
Sep 08 07:28:15 dcbackup ntpd[969]: CONFIG: restrict nopeer ignored
Sep 08 07:28:15 dcbackup ntpd[969]: CONFIG: restrict notrap ignored
Sep 08 07:28:15 dcbackup ntpd[969]: CONFIG: restrict nopeer ignored
Sep 08 07:28:15 dcbackup ntpd[969]: CONFIG: restrict notrap ignored
Sep 08 07:28:15 dcbackup ntpd[969]: CONFIG: restrict nopeer ignored
Sep 08 07:28:15 dcbackup ntpd[969]: INIT: Using SO_TIMESTAMPNS(ns)
Sep 08 07:28:15 dcbackup ntpd[969]: IO: Listen and drop on 0 v6wildcard [::]:123
Sep 08 07:28:15 dcbackup ntpd[969]: IO: Listen and drop on 1 v4wildcard 0.0.0.0:123
Sep 08 07:28:15 dcbackup ntpd[969]: IO: Listen normally on 2 lo 127.0.0.1:123
Sep 08 07:28:15 dcbackup ntpd[969]: IO: Listen normally on 3 enp1s0 192.168.1.230:123
Sep 08 07:28:15 dcbackup ntpd[969]: IO: Listen normally on 4 lo [::1]:123
Sep 08 07:28:15 dcbackup ntpd[969]: IO: Listen normally on 5 enp1s0 [fe80::5054:ff:fec0:b01a%2]:123
Sep 08 07:28:15 dcbackup ntpd[969]: IO: Listening on routing socket on fd #22 for interface updates
Sep 08 07:28:15 dcbackup ntpd[969]: INIT: MRU 10922 entries, 13 hash bits, 65536 bytes
Sep 08 07:28:15 dcbackup ntpd[969]: INIT: OpenSSL 3.0.9 30 May 2023, 30000090
Sep 08 07:28:15 dcbackup ntpd[969]: NTSc: Using system default root certificates.
Sep 08 07:28:17 dcbackup ntpd[969]: DNS: dns_probe: 0.pool.ntp.org, cast_flags:1, flags:20921
Sep 08 07:28:17 dcbackup ntpd[969]: DNS: dns_check: processing 0.pool.ntp.org, 1, 20921
Sep 08 07:28:17 dcbackup ntpd[969]: DNS: Server taking: 131.188.3.220
Sep 08 07:28:17 dcbackup ntpd[969]: DNS: dns_take_status: 0.pool.ntp.org=>good, 0
Sep 08 07:28:18 dcbackup ntpd[969]: DNS: dns_probe: 1.pool.ntp.org, cast_flags:1, flags:20921
Sep 08 07:28:18 dcbackup ntpd[969]: DNS: dns_check: processing 1.pool.ntp.org, 1, 20921
Sep 08 07:28:18 dcbackup ntpd[969]: DNS: Server taking: 144.76.159.151
Sep 08 07:28:18 dcbackup ntpd[969]: DNS: dns_take_status: 1.pool.ntp.org=>good, 0
Wo ist das Problem? Ich verstehe es nicht.
Gruß Ole
AbuseIPDB

mat6937
Beiträge: 2953
Registriert: 09.12.2014 10:44:00

Re: ntpsec Probleme

Beitrag von mat6937 » 08.09.2023 09:49:35

oln hat geschrieben: ↑ zum Beitrag ↑
08.09.2023 07:58:38
Nun bekomme ich weitere Fehler im Journal auf dem Zweiten:
Welche weitere Fehlermeldung im Journal des Zweiten, meinst Du?

Benutzeravatar
oln
Beiträge: 487
Registriert: 05.01.2021 09:41:24

Re: ntpsec Probleme

Beitrag von oln » 08.09.2023 09:54:06

mat6937 hat geschrieben: ↑ zum Beitrag ↑
08.09.2023 09:49:35
Welche weitere Fehlermeldung im Journal des Zweiten, meinst Du?
Sorry Fehler sind es nicht. Aber es werden meine Einstellungen ignoriert die im Journal rot markiert sind.

Code: Alles auswählen

Sep 08 07:28:15 dcbackup ntpd[969]: CONFIG: restrict notrap ignored
Sep 08 07:28:15 dcbackup ntpd[969]: CONFIG: restrict nopeer ignored
Sep 08 07:28:15 dcbackup ntpd[969]: CONFIG: restrict notrap ignored
Sep 08 07:28:15 dcbackup ntpd[969]: CONFIG: restrict nopeer ignored
Gruß Ole
AbuseIPDB

Antworten