サーバーでntp
を使用しようとしています。
Psをチェックすると、ntpdプロセスが実行されているようです。
ntpd -u ntp:ntp -p /var/run/ntpd.pid -g
しかし、時間は修正されていません、何かアイデアはありますか?
ドリフトは月に約2分ですが、以前の質問への回答によると問題ありません 私が尋ねた 。ひどくドリフトした時間を修正するのに時間がかかることは理解していますが、最近時間を正確な値に修正しました。
(サーバーの詳細-Cent OS、Linuxバージョン2.6.9)
ntpq -pnの結果
72.14.188.52 .INIT. 16 u 62h 1024 0 0.000 0.000 4000.00
4.79.132.217 .INIT. 16 u 10d 1024 0 0.000 0.000 4000.00
72.14.179.211 .INIT. 16 u 62h 1024 0 0.000 0.000 4000.00
*127.127.1.0 LOCAL(0) 10 l 2 64 377 0.000 0.000 0.004
/ etc/log/messagesの内容
Jan 10 04:21:36 server1 ntpd[18417]: sendto(72.14.188.52): Operation not permitted
Jan 10 04:21:41 server1 ntpd[18417]: sendto(72.14.179.211): Operation not permitted
Jan 10 04:22:13 server1 ntpd[18417]: sendto(4.79.132.217): Operation not permitted
Jan 10 04:38:41 server1 ntpd[18417]: sendto(72.14.188.52): Operation not permitted
....
更新
回答ありがとうございます。ファイアウォールの設定を更新しましたが、etc/log/messages
にメッセージが追加されていないため、問題が解決されたようです。何が起こるかを確認するためにもう少し時間を与えます。
/ var/log/messagesにntpdメッセージはありますか? EC2 NTPの問題に対処しているときに、NTPが同期しすぎないようにし、手動で更新する必要があることに気付きました。おそらくあなたはそれがあなたのために更新されることを決定するには遠すぎます。
「操作が許可されていません」というエラーにより、NTPが特権ポート(123)から通信しようとしているのか、rootとして実行していないのか疑問に思います。
NTPがrootとして実行されているか、ポート123を開くための適切な権限を持つバージョンを実行していることを確認できますか?
この問題に関する私の経験は、私のホストの1つでIPアドレスが変更されたときに発生します。 NTPは、インターフェイスに固有のソケットを開く傾向があります。NTPを再起動して、動作するかどうかを確認してください。
Ntp設定でローカルクロック定義を削除する必要があります。これは昔の遺物です。すべての永遠の時間源については、「0」の列を参照してください。それらは正常にポーリングされたことがありません。ローカルクロックの377は、何度も正常にポーリングされたことを意味します。
新しいntpq-pnを投稿してください