Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    problème serveur NTP

    Scheduled Pinned Locked Moved Français
    30 Posts 3 Posters 2.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • fireodoF
      fireodo @philippe34
      last edited by

      @philippe34

      OK, ptbtime1.ptb.de ne repond pas au ping.
      Voici mes settings:
      Bildschirmfoto 2023-07-28 um 15.20.51.png

      et le status:

      Bildschirmfoto 2023-07-28 um 15.22.34.png

      Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
      SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
      pfsense 2.8.0 CE
      Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

      1 Reply Last reply Reply Quote 0
      • philippe34P
        philippe34
        last edited by

        @fireodo said in problème serveur NTP:

        ptbtime1.ptb.de

        Captureping.JPG Captureping2.JPG

        1 Reply Last reply Reply Quote 0
        • philippe34P
          philippe34
          last edited by

          j' ai trouvé ca dans les log
          Capturelog.JPG

          1 Reply Last reply Reply Quote 0
          • philippe34P
            philippe34
            last edited by

            marche pas :(:(:(:(:

            je vois pas ou ça bloque

            Capturentp.JPG

            fireodoF 1 Reply Last reply Reply Quote 0
            • fireodoF
              fireodo @philippe34
              last edited by

              @philippe34 said in problème serveur NTP:

              je vois pas ou ça bloque

              Moi non plus - mais ce claire que le ntp ne peux pas sortire - peut etre tu pose ta question dans le secteur anglais - ici sont plus de specialists ...

              Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
              SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
              pfsense 2.8.0 CE
              Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

              1 Reply Last reply Reply Quote 0
              • philippe34P
                philippe34
                last edited by

                merci pour ton aide.

                fireodoF 2 Replies Last reply Reply Quote 0
                • fireodoF
                  fireodo @philippe34
                  last edited by

                  @philippe34 said in problème serveur NTP:

                  merci pour ton aide.

                  De rien! Malheureusement ça n'a pas aidé ...

                  Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                  SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                  pfsense 2.8.0 CE
                  Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                  1 Reply Last reply Reply Quote 0
                  • fireodoF
                    fireodo @philippe34
                    last edited by

                    @philippe34

                    J'ai une derniere idee: quelle e le resultat d'un traceroute vers un serveur ntp? Peut etre on peux voire ou il s'arrete ...

                    Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                    SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                    pfsense 2.8.0 CE
                    Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                    1 Reply Last reply Reply Quote 0
                    • philippe34P
                      philippe34
                      last edited by

                      bon voici
                      dont il est fait de mon pc j'ai créé la regle qui va bien pour autoriser le trafic à sortir....
                      traceroute.JPG

                      fireodoF 1 Reply Last reply Reply Quote 0
                      • fireodoF
                        fireodo @philippe34
                        last edited by

                        @philippe34 said in problème serveur NTP:

                        bon voici

                        Oui je vois - c'est toute normal ... hmmm

                        Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                        SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                        pfsense 2.8.0 CE
                        Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                        1 Reply Last reply Reply Quote 0
                        • philippe34P
                          philippe34
                          last edited by

                          oui il me semble...

                          il me semble que j'ai fait une mise à jour y a pas longtemps en :
                          23.05.1-RELEASE (amd64)
                          Basé sur Wed Jun 28 03:57:27 UTC 2023
                          FreeBSD 14.0-CURRENT

                          j’espère que c'est pas ca...

                          fireodoF C 2 Replies Last reply Reply Quote 0
                          • fireodoF
                            fireodo @philippe34
                            last edited by

                            @philippe34 said in problème serveur NTP:

                            il me semble que j'ai fait une mise à jour y a pas longtemps en :
                            23.05.1-RELEASE (amd64)

                            Je ne crois pas que ce ca - je suis on 2.7.0 CE qui a la meme base et aussi j'ai un lab machine avec 23.05.1 ou le ntp travaille aussi sans probleme.

                            Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
                            SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
                            pfsense 2.8.0 CE
                            Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

                            1 Reply Last reply Reply Quote 0
                            • C
                              couteauabeurre @philippe34
                              last edited by

                              @philippe34

                              Détruit ton service ntp, puis recrée le

                              change de serveur ntp pour tester

                              Au lieu du test du ping fait un simple nslookup

                              test avec ces 2 ntp fr

                              ntp.unice.fr
                              ntp.sophia.cnrs.fr

                              1a0b9c11-a9ec-47b4-b545-a6372791117a-image.png

                              f9b19249-6ada-4b3e-9128-165ec55d32ee-image.png

                              System / General Setup

                              4ec68a14-e267-4d05-b5a5-6d97802a3599-image.png

                              Fonctionne pour moi depuis des années ....

                              1b45a83b-ba04-4291-bba6-99a30e676a37-image.png

                              1 Reply Last reply Reply Quote 0
                              • philippe34P
                                philippe34
                                last edited by

                                @couteauabeurre said in problème serveur NTP:

                                ntp.unice.fr
                                ntp.sophia.cnrs.fr

                                bonjour,

                                bon be pareil

                                le traceroute et le DNSlookup fonctionnent sur les 2serveur au niveau de PFsense

                                par contre le serveur NTP veut rien savoir...

                                C 1 Reply Last reply Reply Quote 0
                                • C
                                  couteauabeurre @philippe34
                                  last edited by couteauabeurre

                                  @philippe34

                                  A checker :
                                  1 - Est ce que le service tourne bien :
                                  commande via Diagnotics / Command Prompt :

                                  ps -aux | grep "ntpd"
                                  

                                  2 - Est ce des flux existent :
                                  Diagnotics / States

                                  dans Filter expression mettre :

                                  :123
                                  

                                  ou
                                  utiliser pfTop ( Diagnotics / PFTop )

                                  c301bffe-666e-46c1-9708-cc36d168b30d-image.png

                                  3 - Est ce que des flux ne sont pas droppés par une règle FW quelquepart ?
                                  Dans Status / System Logs / Firewall

                                  Mettre un filtre

                                  9c319de5-e8df-4fd4-8abf-3d89e1000a69-image.png

                                  Vous ne devez rien avoir de bloqué

                                  Ne fonctionne que si vos règles FW contiennent bien l'option log

                                  b2e4efde-02b7-4aa6-9eb8-cd19ac33b901-image.png

                                  Ré auditez/contrôlez toutes vos règles dans le cas contraire (floating...)

                                  Ces actions (à minima) doivent être menées systématiquement lorsque vous avez des soucis de fonctionnement de qqchose que vous tentez de mettre en place ou qui ne marche plus

                                  PFsense est bien équipé pour vous aider à investir sur les pb donc abusé z en

                                  1 Reply Last reply Reply Quote 0
                                  • philippe34P
                                    philippe34
                                    last edited by

                                    bonjour,
                                    merci pour votre aide
                                    donc voici ce que je peux vous dire:
                                    en ce qui concerne mes règles WAN: elle sont en place depuis 15ans et elles n'ont jamais bougées
                                    regle wan.JPG

                                    en ce qui concerne PFTop
                                    pftof.JPG

                                    en ce qui concerne le trafic de l'interface wan:
                                    ![wan ntp.JPG](/assets/uploads/files/1690753164120-wan-ntp.jpg

                                    et pour mes services actifs:
                                    journal.JPG

                                    tout mon réseau et en 172.16.*
                                    le NTP répond bien à mon PC
                                    j'ai tourné le problème dans tout les sens la je rame.

                                    1 Reply Last reply Reply Quote 0
                                    • philippe34P
                                      philippe34
                                      last edited by

                                      wan ntp.JPG

                                      1 Reply Last reply Reply Quote 0
                                      • philippe34P
                                        philippe34
                                        last edited by

                                        et je complète avec le journal du firewall WAN
                                        firewall wan.JPG

                                        C 1 Reply Last reply Reply Quote 0
                                        • C
                                          couteauabeurre @philippe34
                                          last edited by

                                          @philippe34

                                          Peux tu faire un coup de packet capture stp ?

                                          e9258dff-3eef-4ea4-82ed-abaf06c8edae-image.png

                                          1d85b70b-1fee-48a4-8d32-0213ef356571-image.png

                                          1 Reply Last reply Reply Quote 0
                                          • philippe34P
                                            philippe34
                                            last edited by

                                            voici la capture...pas très bavard je trouve....
                                            Capture trafic ntp.JPG

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.