http://www.freebsd.org/doc/en_US.ISO885 ... l#AEN39175
и отправьте багрепорт

на мой взгляд, именно так и надо, в начале конфига restrict default ignore, т е мы как бы создаем правило по умолчанию "все, что не разрешено, запрещено"Jony писал(а):а вот объясните непонятливому...
"Если вы хотите запретить всем машинам обращаться к вашему серверу NTP, добавьте следующую строку в файл /etc/ntp.conf:
restrict default ignore
Если вы хотите разрешить синхронизировать свои часы с вашим сервером только машинам в вашей сети, но запретить им настраивать сервер или быть равноправными участниками синхронизации времени, то вместо указанной добавьте строчку
restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap"
вот тут: http://www.freebsd.org/doc/ru/books/han ... k-ntp.html
так вот...внимание - вопрос: как надо ПРАВИЛЬНО написать?
тока ногами не сильно бейте, просто хочу разобраться
действительно...там написано добавьте! и всеhizel писал(а):а теперь прочитайте что написано в английской версии
если б знать как?hizel писал(а):багрепорт пейсать будем? ;]
в английском варианте "add <строка> instead" (instead просто на новой
строке), в русском "вместо указанной добавьте строчку <строка>"
но тогда логичнее было бы вместо
restrict default ignore
предложить не
restrict 192.168.1.0 mask 255.255.255.0 nomodify notrap
а две сторочки
restrict default nomodify nopeer
restrict 192.168.1.0 mask 255.255.255.0 nomodify nopeer notrap
Код: Выделить всё
ntpq -pn
remote refid st t when poll reach delay offset jitter
==============================================================================
89.209.65.130 .INIT. 16 u - 512 0 0.000 0.000 0.000
91.198.10.4 .INIT. 16 u - 512 0 0.000 0.000 0.000
213.179.228.6 .INIT. 16 u - 512 0 0.000 0.000 0.000
82.117.238.25 .INIT. 16 u - 512 0 0.000 0.000 0.000
Код: Выделить всё
# Please note that this example doesn't work for the servers in
# the pool.ntp.org domain since they return multiple A records.
# (This is the reason that by default they are commented out)
Код: Выделить всё
server 1.ua.pool.ntp.org iburst maxpoll 9
server 2.ua.pool.ntp.org iburst maxpoll 9
server 3.ua.pool.ntp.org iburst maxpoll 9
restrict default ignore
restrict 127.0.0.1
restrict 10.0.255.0 mask 255.255.255.0 nomodify notrap
restrict 0.ua.pool.ntp.org
restrict 1.ua.pool.ntp.org
restrict 2.ua.pool.ntp.org
restrict 3.ua.pool.ntp.org
logfile /var/log/ntp.log
Код: Выделить всё
Sep 2 10:11:40 proxy ntpd[71119]: ntpd 4.2.6p1-RC5@1.2149 Wed Sep 1 08:07:17 UTC 2010 (1)
Sep 2 10:11:40 proxy ntpd[71120]: proto: precision = 1.955 usec
Sep 2 10:11:40 proxy ntpd[71120]: Unable to listen for broadcasts, no broadcast interfaces available
Sep 2 10:11:40 proxy ntpd[71120]: unable to bind to wildcard address 0.0.0.0 - another process may be running - EXITING
что-то уже висит на 123м порту?vaskocuturilo писал(а):В чем может быть проблема ? Почему он останавливается ? В фаере открыл 123 порт ..
Код: Выделить всё
tcpdump -i rl1 -n port 123
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on rl1, link-type EN10MB (Ethernet), capture size 68 bytes
11:55:45.608240 IP 192.168.200.36.2182 > 204.152.184.72.123: NTPv3, Client, length 48
11:56:00.708232 IP 192.168.200.36.2182 > 204.152.184.72.123: NTPv3, Client, length 48
Код: Выделить всё
proxy# sockstat |grep '\:123'
sockstat: struct xtcpcb size mismatch
sockstat: struct xinpcb size mismatch
sockstat: struct xinpcb size mismatch
sockstat: struct xunpcb size mismatch
sockstat: struct xunpcb size mismatch
http://markmail.org/message/kybbx6mhacy ... te:resultsvaskocuturilo писал(а):Код: Выделить всё
proxy# sockstat |grep '\:123' sockstat: struct xtcpcb size mismatch sockstat: struct xinpcb size mismatch sockstat: struct xinpcb size mismatch sockstat: struct xunpcb size mismatch sockstat: struct xunpcb size mismatch
Код: Выделить всё
ntpq -p
remote refid st t when poll reach delay offset jitter
==============================================================================
*client089-187-1 192.36.144.22 2 u 42 64 5 103.672 23.513 16.402
+smtp.vniiftri.r 62.117.76.142 2 u 103 64 16 37.412 30.250 11.951
+alpha.prao.psn. 194.149.67.32 2 u 103 64 12 38.264 34.166 14.035
Код: Выделить всё
proxy# ntpq -p
remote refid st t when poll reach delay offset jitter
==============================================================================
pechkin.vc.ukrt .INIT. 16 u - 64 0 0.000 0.000 0.000
lan.com.ua .INIT. 16 u - 64 0 0.000 0.000 0.000
shkvoren.tntu.e .INIT. 16 u - 64 0 0.000 0.000 0.000
blackbox.vc.ukr .INIT. 16 u - 64 0 0.000 0.000 0.000
Код: Выделить всё
server 85.21.78.6 iburst burst prefer
server 91.194.10.40 iburst burst
server 93.185.187.89 iburst burst
server 194.33.191.69 iburst burst
driftfile /etc/ntp/drift
logfile /var/log/ntp.log
restrict default ignore
restrict 192.168.x.x mask 255.0.0.0 nomodify notrap
restrict localhost
restrict 85.21.78.6
restrict 91.194.10.40
restrict 93.185.187.89
restrict 194.33.191.69
это что такое? 192.168.0.0/16 ? > 192.168.0.0 mask 255.255.0.0vaskocuturilo писал(а):restrict 192.168.x.x mask 255.0.0.0 nomodify notrap
Код: Выделить всё
ntpd exiting on signal 15
попробуйте мой конфиг, может поможетvaskocuturilo писал(а):Неужели никто не знает в чем дело ???
Код: Выделить всё
#
restrict default ignore
#
#####################################
#Servers
#####################################
#server 192.5.41.40
#server 195.2.64.5
#server 195.13.1.153
server 192.36.143.150
server 192.36.143.151
server 192.36.143.152
server 192.36.143.153
server 192.36.143.164
server 192.36.143.234
server 62.117.76.142
server 62.117.76.141
server 62.117.76.138
#####################################
#Servers Restrictions
#####################################
restrict 192.5.41.40 noquery notrap
restrict 195.2.64.5 noquery notrap
restrict 195.13.1.153 noquery notrap
restrict 195.2.64.5 noquery notrap
restrict 195.13.1.153 noquery notrap
restrict 192.36.143.150 noquery notrap
restrict 192.36.143.151 noquery notrap
restrict 192.36.143.152 noquery notrap
restrict 192.36.143.153 noquery notrap
restrict 192.36.143.164 noquery notrap
restrict 192.36.143.234 noquery notrap
restrict 62.117.76.142 noquery notrap
restrict 62.117.76.141 noquery notrap
restrict 62.117.76.138 noquery notrap
######################################
#Driftfile
######################################
driftfile /var/db/ntp.drift
logfile /var/log/ntpd.log
######################################
#LAN & Loopback
######################################
restrict 127.0.0.1 mask 255.255.255.255
restrict 192.168.0.0 mask 255.255.255.0 nomodify notrap
######################################
кроме этой ошибки в логи больше ничего не сыпется?vaskocuturilo писал(а):К сожалению не помогло ... оно тупо вываливается с данной ошибкой и походу не заупскается
Код: Выделить всё
driftfile /etc/ntp/drift
Код: Выделить всё
driftfile /var/db/ntp.drift