Не работает NTP сервер



  • Здравствуйте!
    Сегодня пытался настроить NTP сервера на pfSense. Указал интерфейс, написал правило (все на скриншотах). Теперь пытаюсь подключиться к серверу через телнет на порт 123, но все тщетно.
    Может, кто имеет опыт работы с данным сервисом? Как заставить его работать?





  • Теперь пытаюсь подключиться к серверу через телнет на порт 123, но все тщетно.

    Вики:
    NTP, основанный на алгоритме Марзулло, использует для своей работы протокол UDP.
    Телнетом UDP не проверишь.
    telnet 0.pfsense.pool.ntp.org 123
    тоже не ответит.

    Время\часовой пояс на pfSense верные?



  • У меня работает, правда на 2.2.6

    Проверяем состояние Status\NTP.
    Читаем логи Status\System logs\NTP






  • Доброе.
    Скрин правил fw на интерфейсе, где будет работать ntp покажите.



  • @pigbrother:

    Время\часовой пояс на pfSense верные?

    Timezone = Europe/Moscow
    Timeservers = 0.pfsense.pool.ntp.org



  • @werter:

    Доброе.
    Скрин правил fw на интерфейсе, где будет работать ntp покажите.

    Скриншот правила на интерфейсе VLAN2 ТС в первом посте вроде как привел?



  • Доброе.

    2 pigbrother
    Верно. Не заметил, прошу пардону )

    2 dirar
    Что в логах fw ? Вы из VLAN2 network пытаетесь ntp воспользоваться или же из др. подсети ? Пингуется ли сам VLAN2 addr при этом ?

    Проверить доступность udp-портов можно с пом. nmap или zenmap (nmap + gui) в Win



  • 3 дня боролся с проблемой. Оказалось что 2.4.3-RELEASE не умеет NTP на несколько сетевых интерфейсов. Выбираю 2 и все. ни на одном не доступен. Выбираю один и на нем сразу поднимается сервис.



  • не умеет NTP на несколько сетевых интерфейсов. Выбираю 2 и все. ни на одном не доступен.
    А если не выбрать ни один?

    Под выбором интерфейсов написано:

    Selecting no interfaces will listen on all interfaces with a wildcard.
    Selecting all interfaces will explicitly listen on only the interfaces/IPs specified.



  • Добрый.
    Правило fw на интерфейсе добавить после (src - LAN net * dest - LAN addr 123\UDP). У меня без него пф блокировал ntp-запросы.



  • This post is deleted!