Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    problème serveur NTP

    Scheduled Pinned Locked Moved Français
    30 Posts 3 Posters 2.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • philippe34P
      philippe34
      last edited by

      oui il me semble...

      il me semble que j'ai fait une mise à jour y a pas longtemps en :
      23.05.1-RELEASE (amd64)
      Basé sur Wed Jun 28 03:57:27 UTC 2023
      FreeBSD 14.0-CURRENT

      j’espère que c'est pas ca...

      fireodoF C 2 Replies Last reply Reply Quote 0
      • fireodoF
        fireodo @philippe34
        last edited by

        @philippe34 said in problème serveur NTP:

        il me semble que j'ai fait une mise à jour y a pas longtemps en :
        23.05.1-RELEASE (amd64)

        Je ne crois pas que ce ca - je suis on 2.7.0 CE qui a la meme base et aussi j'ai un lab machine avec 23.05.1 ou le ntp travaille aussi sans probleme.

        Kettop Mi4300YL CPU: i5-4300Y @ 1.60GHz RAM: 8GB Ethernet Ports: 4
        SSD: SanDisk pSSD-S2 16GB (ZFS) WiFi: WLE200NX
        pfsense 2.8.0 CE
        Packages: Apcupsd, Cron, Iftop, Iperf, LCDproc, Nmap, pfBlockerNG, RRD_Summary, Shellcmd, Snort, Speedtest, System_Patches.

        1 Reply Last reply Reply Quote 0
        • C
          couteauabeurre @philippe34
          last edited by

          @philippe34

          Détruit ton service ntp, puis recrée le

          change de serveur ntp pour tester

          Au lieu du test du ping fait un simple nslookup

          test avec ces 2 ntp fr

          ntp.unice.fr
          ntp.sophia.cnrs.fr

          1a0b9c11-a9ec-47b4-b545-a6372791117a-image.png

          f9b19249-6ada-4b3e-9128-165ec55d32ee-image.png

          System / General Setup

          4ec68a14-e267-4d05-b5a5-6d97802a3599-image.png

          Fonctionne pour moi depuis des années ....

          1b45a83b-ba04-4291-bba6-99a30e676a37-image.png

          1 Reply Last reply Reply Quote 0
          • philippe34P
            philippe34
            last edited by

            @couteauabeurre said in problème serveur NTP:

            ntp.unice.fr
            ntp.sophia.cnrs.fr

            bonjour,

            bon be pareil

            le traceroute et le DNSlookup fonctionnent sur les 2serveur au niveau de PFsense

            par contre le serveur NTP veut rien savoir...

            C 1 Reply Last reply Reply Quote 0
            • C
              couteauabeurre @philippe34
              last edited by couteauabeurre

              @philippe34

              A checker :
              1 - Est ce que le service tourne bien :
              commande via Diagnotics / Command Prompt :

              ps -aux | grep "ntpd"
              

              2 - Est ce des flux existent :
              Diagnotics / States

              dans Filter expression mettre :

              :123
              

              ou
              utiliser pfTop ( Diagnotics / PFTop )

              c301bffe-666e-46c1-9708-cc36d168b30d-image.png

              3 - Est ce que des flux ne sont pas droppés par une règle FW quelquepart ?
              Dans Status / System Logs / Firewall

              Mettre un filtre

              9c319de5-e8df-4fd4-8abf-3d89e1000a69-image.png

              Vous ne devez rien avoir de bloqué

              Ne fonctionne que si vos règles FW contiennent bien l'option log

              b2e4efde-02b7-4aa6-9eb8-cd19ac33b901-image.png

              Ré auditez/contrôlez toutes vos règles dans le cas contraire (floating...)

              Ces actions (à minima) doivent être menées systématiquement lorsque vous avez des soucis de fonctionnement de qqchose que vous tentez de mettre en place ou qui ne marche plus

              PFsense est bien équipé pour vous aider à investir sur les pb donc abusé z en

              1 Reply Last reply Reply Quote 0
              • philippe34P
                philippe34
                last edited by

                bonjour,
                merci pour votre aide
                donc voici ce que je peux vous dire:
                en ce qui concerne mes règles WAN: elle sont en place depuis 15ans et elles n'ont jamais bougées
                regle wan.JPG

                en ce qui concerne PFTop
                pftof.JPG

                en ce qui concerne le trafic de l'interface wan:
                ![wan ntp.JPG](/assets/uploads/files/1690753164120-wan-ntp.jpg

                et pour mes services actifs:
                journal.JPG

                tout mon réseau et en 172.16.*
                le NTP répond bien à mon PC
                j'ai tourné le problème dans tout les sens la je rame.

                1 Reply Last reply Reply Quote 0
                • philippe34P
                  philippe34
                  last edited by

                  wan ntp.JPG

                  1 Reply Last reply Reply Quote 0
                  • philippe34P
                    philippe34
                    last edited by

                    et je complète avec le journal du firewall WAN
                    firewall wan.JPG

                    C 1 Reply Last reply Reply Quote 0
                    • C
                      couteauabeurre @philippe34
                      last edited by

                      @philippe34

                      Peux tu faire un coup de packet capture stp ?

                      e9258dff-3eef-4ea4-82ed-abaf06c8edae-image.png

                      1d85b70b-1fee-48a4-8d32-0213ef356571-image.png

                      1 Reply Last reply Reply Quote 0
                      • philippe34P
                        philippe34
                        last edited by

                        voici la capture...pas très bavard je trouve....
                        Capture trafic ntp.JPG

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.