找回密码
 注册
查看: 1357|回复: 1

ntpdate[5310]: no server suitable for synchronization found

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2021-12-17 11:26:07 | 显示全部楼层 |阅读模式
[root@compute1 ~]# ntpdate -u 192.168.13.165
) w% i) x- J8 A5 Antpdate[5310]: no server suitable for synchronization found
; M/ s: f3 e$ z; t$ R3 {
6 I' p- K6 |( J* m& ?, H6 V- `: N4 [$ o" K! \
关闭防火墙,即可解决。
$ L' L9 D" u; y; V% B" v+ c5 F9 m* o9 A7 E3 M; m& N1 m
但是生产环境,我们尽量不要这么做,这样做对于安全方面做的就很少后期比较麻烦。攻击可能会多点,安全就.........
4 }1 k: R8 Y7 D3 r; [# w5 R+ D3 j) ]) y& B6 L9 c+ J
好了,不说了,接下来我们来排查问题:$ V& H9 L+ F) _) ?
# K+ D& i/ j9 \  R- i
检查端口:
/ k" V4 i: X* n. u
6 o1 |; ~- K9 a# Y7 B! r

+ c' |+ V  U0 q
netstat-nualp
- i  P) L* V; ?  h. n% F6 B3 }6 ~) h

5 n1 B, r9 d9 X6 v* h& D9 i
Active Internet connections (servers andestablished)
! E# ]7 S9 Q0 ]& T6 i6 U. `
1 |! w* o4 K  O
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name   

4 @/ h/ i+ i9 k2 f! p- t
2 l6 A5 n8 ^( w- B: H
udp       0      0 192.168.13.165:59886    114.114.114.114:53      ESTABLISHED 5254/chronyd        

4 G" C2 e6 |# p
1 B4 E- O- c) m6 q7 V
udp       0      0 0.0.0.0:68              0.0.0.0:*                           5194/dhclient      

0 Z# a! k% @0 ?% N1 D

+ ]; z  ~3 o2 ^  |3 H" o
udp       0      0 0.0.0.0:123             0.0.0.0:*                           5254/chronyd        

) B2 \8 G' J8 D* I

4 U( s5 L* O' C
udp       0      0 127.0.0.1:323           0.0.0.0:*                           5254/chronyd        
- R4 r% G+ W& J
: f  G+ r( V, C
udp6      0      0 ::1:323                 :::*                               5254/chronyd        
3 }; N+ p( w4 y( e4 r: @

% w( t3 y: R8 q% d
/ _: t' v. C0 N6 m' z# k8 f

- d0 D$ B6 |' L  U5 W
9 A0 Z. |5 b4 ~2 |' p

% c8 }3 h: s8 [% s0 E6 c, \7 I5 q5 e5 Z2 E! j3 W1 [

5 d0 S( M) A/ M6 a添加防火墙:" R5 K8 J1 {9 z1 ^8 e* m. }
firewalld-cmd --add-port=323/tcp --add-port=323/udp --permanent   0 [6 a) M# M$ Y: w2 v0 p' \) m
( t$ E5 h6 z- M, V' E

# S( b" q$ O  t  \3 v- n; j  Z7 H& A2 ufirewalld-cmd --reload
' C! N3 `; N. M+ [, ~2 k. {* r8 d9 i2 @2 H# s7 \( b

( n+ E% v( _2 w, P5 M3 A
9 B4 h" N" j7 ?) J. s3 W
; H( S! U& B! U2 }3 A9 v8 d9 o
再次尝试:
% N) j' U8 w- D[root@compute1 ~]# ntpdate -u 192.168.13.165+ R1 d4 b9 D  `& f8 n7 n+ a
ntpdate[5310]: no server suitable for synchronization found9 W0 W" {! K7 @& m- P  c
. H6 W" M( J0 S: G
. K0 n0 c, r& N( {+ E
- P' g4 n$ B; J
# {9 O* \1 W6 z% B
还是出现这个问题,为什么呢?
& H9 \/ ~6 g  N  h) P在看看端口上面的特点,为什么323会起在127.0.0.1上?奇怪....
, U8 {# o6 O; K0 R& w' U! O  h! b后来想到firewalld-cmd --list-all
* W/ C7 o6 W4 W- v, n' x& _$ E; X# D+ m( p" c* C

6 g( F8 H3 D! J# d" npublic (active); l, r+ C! E# l3 }  f
  target: default
' _0 X4 N+ s% l' r  D4 J  icmp-block-inversion: no$ K0 |: d+ j7 g9 W, D
  interfaces: ens33 ens34 ens35
6 C6 ~9 z! q- d: i2 e/ {5 h  sources: 9 U- u; g2 K; p# K* R1 n5 R
  services: dhcpv6-client ssh
( I' @: `1 {+ }1 ]  ports: 323/tcp 323/udp 123/udp0 D1 a' F: V6 D& i
  protocols:
6 t) ?) C" r" F+ Q0 k/ O+ M- |  masquerade: no
6 k3 Y( J% Q6 `  forward-ports:
0 z' L, |# E% G! v! B- X* G' B  source-ports:
* }8 B" A, S  Q) n5 o  [( o2 q  icmp-blocks: ( U4 s1 c; {( F
  rich rules:
; F8 C; }. M0 y2 O. _1 v8 N
7 z4 I; h% c3 s: A

/ c" f1 ~8 ]0 k1 q& e
2 n4 Q8 a: g0 P% Y" k1 c3 Q' f- |" }
发现还有services这个项。
* h* r5 i2 z2 j% o1 E
1 o3 {, X: D& {. z1 f0 ^% ]怀疑是不是秘密就藏在这里呢?1 M; J; a9 i4 B* G9 g
& \3 R) |1 q: J. k

- l9 }* s5 e4 p: y5 G$ t3 v试试吧,添加一个ntp服务的防火墙规则:2 j& O) i7 Z9 Z9 J: n: f

" S$ W8 I% v! L6 J) p! `
+ |5 e/ F& k6 s7 \( d$ R# T: Z8 \; h  U6 ?5 M7 u
firewall-cmd --add-service=ntp --permanent

  r7 G7 J3 M" {  H9 V. T
firewall-cmd --reload

5 m8 c! B, T! I& @3 c5 c
再试试呗:
, y' I/ W5 i' K# E8 {* r$ M3 t( k7 [# O1 p( E
[root@compute1 ~]# ntpdate -u 192.168.13.165
8 u# J& y& r. Y( b, p/ }& w5 g+ a17 Dec 11:22:20 ntpdate[5997]: adjust time server 192.168.13.165 offset 0.000035 sec
. D- d/ i) c9 l: _- c; C( L5 o( @$ D1 L, j

8 m6 d0 J+ I1 f8 F/ ]8 P9 `6 C8 q; b+ h9 F9 E+ v5 v

6 z. f. f8 A' ~2 I, v问题解决。% b/ v& k# f4 Q; a/ B
* F- |" {6 P3 M7 t

' d* K! Y* `0 W; n( Y- x( t) A" h5 s完整的流程。。。。。
9 `0 X- F! b8 c* E9 i8 O- e5 }

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-12-17 11:28:42 | 显示全部楼层
在centos运维学习当中挺艰难的
9 Z- |9 x1 I1 K! f; w& Z7 J: X2 A看着教程没问题 但是自己运用中就出现这个问题  
- b. h/ P) m/ Q8 z当然查阅了很多资料 百度上的很多东西 都是 千篇一律的复制黏贴 感觉不到  用处虽然吧防火墙给关闭了9 w8 R6 b* n* G) f/ e
但是还解决不了问题问题如下
5 n' n" K  b1 K6 [' y/ D9 q9 h- C. A+ n$ x% U2 u: V6 k0 @: X0 s, @
[root@moban Asia]# /usr/sbin/ntpdate time.nist.gov' {6 j" a" [& H* N+ i" l5 V
3 Mar 21:30:37 ntpdate[1942]: no server suitable for synchronization found
* J& _$ w; h: {; ?5 B+ K  m0 o
. k1 @: K: B' q#service iptables stop . B/ q' x4 H! ~, K6 x6 @' I
来关掉iptables办过后再测验测验从ntp客户端的同步,若是成功,证实是防火墙的题目,须要更改iptables的设置。
( M5 ^" E' ?9 P9 s# a1 U/ s当然我也试过这种办法 可是还是不行
- ?; j3 x$ E4 B4 a5 g& f' G: D8 c. H) Q4 Q+ t) w
最后找到办法 打开防火墙把123端口给开放,问题得以解决
! U' [0 D9 ^! |) v2 q, b  Y$ g
附上办法9 b. B3 W2 }) |3 a7 V
# vi /etc/sysconfig/iptables ' I7 b7 O- a+ \$ T  @" s2 u
添加红色改行 意思就是开防火墙端口123  J5 r4 t4 `2 N7 f/ V6 L8 K
# Firewall configuration written by system-config-firewall! T' L. ^& `% F+ n: T5 Y. M
# Manual customization of this file is not recommended.& [3 N: s4 |$ f# ?! V6 v
*filter
# s! j0 U4 o) o4 c  E- i. J4 R:INPUT ACCEPT [0:0]
5 U. q! p2 d, b* z8 U:FORWARD ACCEPT [0:0]* @! K- e3 M7 I+ t- b8 z$ s
:OUTPUT ACCEPT [0:0]
: T5 E- Z# I6 E( m* M6 ~-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT/ T: q  J6 U8 U7 j/ B
-A INPUT -p icmp -j ACCEPT  N5 B$ J/ m) A; Y
-A INPUT -i lo -j ACCEPT0 l8 S0 ?- T% d9 K- H
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
% K' m- X! y* x-A INPUT -j REJECT --reject-with icmp-host-prohibited# n+ H( K9 q* L+ p3 @( [
-A FORWARD -j REJECT --reject-with icmp-host-prohibited8 R; U. p% x' m* H! B) E
1 H% X, ?; n3 z4 C5 u
-A INPUT -m state --state NEW -m tcp -p tcp --dport 123 -j ACCEPT& ~, g: d* n  R/ t

+ y, `& o; }6 L4 X7 }; ?) \COMMIT
7 L4 W+ {3 L5 o9 o0 z保存退出重启防火墙即可! p2 A2 _% P$ U; {* w
# /etc/init.d/iptables restart 3 C3 c( O) k: m2 Y6 t2 h
附上解决后的情况
9 m) r- Y+ p8 R[root@moban Asia]# /usr/sbin/ntpdate time.nist.gov
5 N( Z$ F. r. ]5 Q% Z( Y 3 Mar 22:02:40 ntpdate[2174]: adjust time server 132.163.4.103 offset 0.070296 sec) M# M# \" S3 C5 Y3 X
至此解决问题   学习艰难 一个人 更难
/ T+ v1 E% K4 j1 K# A# z2 R. V1 P+ N2 m! F: A" V' ~7 j& ~

! e$ k7 r9 S3 J& S. s3 S$ T( g附上另外一种 解决 时间更新问题的办法 该办法处于转载5 q8 E. h0 c  Q& f. ^5 O6 h% F" j

2 n- G1 b! A4 D8 G& E很可能是防火墙封锁了udp的123端口, 如果关闭的防火墙问题依旧, 很可能是上层路由的设置有问题, 如果这种情况, 我们就只能通过tcp来更新时间啦5 z' k$ {' b3 X) N) p  ^; D9 @
那肯定是rdate7 k; ^- b! D: L# u+ T- }7 `. S4 _
<!–more–>, s; W& ^4 H2 J1 |& b6 v
查看时间服务器的时间:' F' Y& y8 c2 |% Z; d
# rdate time-b.nist.gov
6 W4 O/ D1 d& s7 s# g9 F- ^" ^设置时间和时间服务器同步:% j0 q4 v0 ?2 V) E7 N# X+ q
# rdate -s time-b.nist.gov7 n$ K, R2 Z/ _" _" q
有什么不明白的, 请 # man rdate, H5 f+ e1 h* K+ Z( p6 m5 R' B8 e
下面附送系列时间服务器的列表, 有的不一定可以使用哈
; e& D; e) Q0 g- @6 r6 t- `' D1 ^time.nist.gov! c, c/ U& T" E7 l5 R
time-b.nist.gov6 z" ^6 I% s+ u# \. E
216.118.116.105' r  L- L" @4 Z5 [
rdate.darkorb.net
2 A: V6 Q6 n2 G+ Q$ u( w1 @5 n202.106.196.19
: A  A; J. j, T# [4 I3 rtime-b.timefreq.bldrdoc.gov3 `6 a1 m+ p5 @; p7 l4 G4 l* C
3 h' i/ M+ t5 H- s5 B( M" W
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 02:06 , Processed in 0.022475 second(s), 23 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表