找回密码
 注册
查看: 1362|回复: 1

ntpdate[5310]: no server suitable for synchronization found

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2021-12-17 11:26:07 | 显示全部楼层 |阅读模式
[root@compute1 ~]# ntpdate -u 192.168.13.165
, v8 c, d/ `& q# ]ntpdate[5310]: no server suitable for synchronization found: F0 [! ^# z8 t! z4 `* i
+ ]  W5 u  e* k) q  v8 ^' o
# Y" \8 t5 V4 n3 f9 ?
关闭防火墙,即可解决。8 k& P: R" E4 u, b/ [0 H2 t
! I! l) J& D+ E) U0 ^. l. Z
但是生产环境,我们尽量不要这么做,这样做对于安全方面做的就很少后期比较麻烦。攻击可能会多点,安全就.........
* C& |& P# L) p5 Z
7 [- l- N' F0 X% }5 E- }% Q好了,不说了,接下来我们来排查问题:
: X6 @  \" o( N9 N
/ t9 L. ?7 N; |) ~检查端口:
( |* ]$ v( B; d. x4 R; d. O/ I! t8 [# K
) Q1 a! f3 E$ w, ?+ s$ m! U
netstat-nualp

/ z4 Y6 H* k+ _( s" ^
2 ^, `& g" W6 z/ k$ k
Active Internet connections (servers andestablished)

  X' Z  e) y/ _8 F; h/ ^5 W6 x
8 M- R& M) T& f7 S
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name   

7 y7 T* X) L" K5 n0 E
+ P( Y& \1 ^( M, W$ [
udp       0      0 192.168.13.165:59886    114.114.114.114:53      ESTABLISHED 5254/chronyd        
0 R  y  u" |1 _6 F8 ~( j" F: d

$ F3 @+ }: T7 P
udp       0      0 0.0.0.0:68              0.0.0.0:*                           5194/dhclient      
4 c3 W1 @6 j* T+ D

! c3 e% F( y& k3 R7 t6 Y! Z9 m" |7 c
udp       0      0 0.0.0.0:123             0.0.0.0:*                           5254/chronyd        

4 O+ |+ b6 z5 L5 X* {9 c) a

. z% k: a( j- w9 M  e" Q" q
udp       0      0 127.0.0.1:323           0.0.0.0:*                           5254/chronyd        
; J2 ^. `; Z4 `# d- z/ g; ?& u% M( S
& y+ A8 l$ k# N7 i0 k% j
udp6      0      0 ::1:323                 :::*                               5254/chronyd        
* ~. ]+ X! ^, F0 f* e* }. T

3 s" e2 c& Z+ q7 l8 g) F4 N

, x' D6 w: W. \0 V# K6 W
8 ]+ ?! E; k: m
: H% I7 z* r) s; \6 V

3 a) R5 h6 B- q' M  p) S6 F
' i/ C0 a% V3 z' H/ Y

! j' g- f* Y( I  v添加防火墙:0 e  q# X1 F6 Z3 D& ?1 {$ `% h
firewalld-cmd --add-port=323/tcp --add-port=323/udp --permanent   . k4 ^+ P% Q5 F

" t0 g9 ^! q$ \( p! P0 G
1 ~: j1 `7 S2 i6 q7 n+ n
firewalld-cmd --reload
+ q1 T' v4 {7 K% u( h, C
8 Y5 g% J% h8 R
/ h0 P. G; f5 U$ |' {# R* e

$ V4 k' Z  h. v' y( ^) e& l

! U) A$ N0 Y* i# I! l" C再次尝试:1 i$ r5 F0 U7 w) a6 G4 L+ N
[root@compute1 ~]# ntpdate -u 192.168.13.165
3 T! h8 M) f* S- _6 C+ i. ^# zntpdate[5310]: no server suitable for synchronization found% y5 z1 q2 r6 T# a
& n1 M, q1 \# q1 E1 p
: Q6 F& p+ k4 X* W  ?

% C$ u. {2 X5 I, ]) ^, l0 f

% [; p6 u2 x- w/ J3 Z5 L还是出现这个问题,为什么呢?
" N2 Y! y9 m( }7 _" {0 X. k3 [2 H; O在看看端口上面的特点,为什么323会起在127.0.0.1上?奇怪....
$ I- H9 f9 t6 e3 r0 R后来想到firewalld-cmd --list-all
9 t2 r  }& H# r' U' n- C3 p/ c+ \. }) W& ]0 w
8 L& V2 b* P# t! {1 ~- M

7 v/ f6 `# f5 J# a& hpublic (active)
! `" s! v3 w. y+ `  target: default6 t8 r0 k' G0 X! M1 X0 |4 i: {
  icmp-block-inversion: no( }/ H/ z( M# o8 p. U+ m
  interfaces: ens33 ens34 ens35. e' g2 W& Y& J- i
  sources: 6 _& F1 P) U- Z
  services: dhcpv6-client ssh1 j/ j: z5 u( m* f; }
  ports: 323/tcp 323/udp 123/udp
: B, S; N( z2 X' t. M+ s6 C  protocols:
* e5 j( g5 ^2 M6 y" Q2 y$ t6 Q& S  masquerade: no& n# L0 q( N1 X3 {: d
  forward-ports: / S5 P) q1 H: c: Y
  source-ports:
) m+ u0 H; o' F  icmp-blocks: ) h( w" h! t$ k8 n0 U
  rich rules: 6 V9 Y2 Z9 M& d
/ @, k; a6 j7 p
$ z9 b. W4 T3 s( ]
3 Z, b% x+ C0 p2 E
发现还有services这个项。
3 w3 {" Q" o5 |4 L+ g$ R* w
( {  M* G, r3 b# o. q! y怀疑是不是秘密就藏在这里呢?- T" A: p- ]* C; t( a- I# u

' j/ q$ t. _& S
2 N! t- \$ r; |; F6 Q7 ?试试吧,添加一个ntp服务的防火墙规则:5 v9 `7 Y9 v) y; T; \8 f

" y/ h2 ?- ~, C/ R9 M  y
: w0 P5 A- X$ J7 i' j: T, S" B7 ^' B$ }9 c+ e4 R. T4 G
firewall-cmd --add-service=ntp --permanent

5 X8 ]/ ^* C+ j9 ^
firewall-cmd --reload

4 y7 t( H" e6 v/ D. T2 A% z- X6 A
再试试呗:0 k2 u2 B& {9 z1 }$ }. d
2 E2 |0 K% N. Q0 Z8 B
[root@compute1 ~]# ntpdate -u 192.168.13.165+ k+ \7 V. k( ?; v' ^
17 Dec 11:22:20 ntpdate[5997]: adjust time server 192.168.13.165 offset 0.000035 sec
2 x2 Q8 A& x6 E  d. E  Y3 w
( u% ]. }, c1 \5 J" [4 B  y) X
' ?( S+ O7 y$ {

4 w+ Y% y- }6 C6 P$ e

9 j- x" q3 a% w& f8 }问题解决。7 R1 t" g# h. b) i6 W9 y9 c% ?

+ B8 F4 g# c; ]6 c" V

/ g+ G: W0 \1 J& r/ P2 |* b$ |完整的流程。。。。。. n/ ~) n6 }1 W4 O

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-12-17 11:28:42 | 显示全部楼层
在centos运维学习当中挺艰难的
  I9 u  S' G% g/ ]5 q, d看着教程没问题 但是自己运用中就出现这个问题  
8 W4 v2 k5 G5 t7 e. Y当然查阅了很多资料 百度上的很多东西 都是 千篇一律的复制黏贴 感觉不到  用处虽然吧防火墙给关闭了
, |( {1 z9 f6 V  i" \( ^1 X. k1 Y0 c但是还解决不了问题问题如下
& i2 E6 L5 h; k) r! h5 S( [
4 M- @5 ], }+ |  N) ?[root@moban Asia]# /usr/sbin/ntpdate time.nist.gov
/ `0 I$ s* a8 X+ o, } 3 Mar 21:30:37 ntpdate[1942]: no server suitable for synchronization found, z% O9 k# v) q" i! O

$ w& B' L* |" O% P#service iptables stop ; N& ?- w. N- R+ Y2 M
来关掉iptables办过后再测验测验从ntp客户端的同步,若是成功,证实是防火墙的题目,须要更改iptables的设置。
9 G3 u5 n1 @, O! P: J7 S当然我也试过这种办法 可是还是不行4 N8 s% Y  x9 Y) p- k: E# J
$ ^3 h1 |. q% R: ]3 e+ V1 D' b
最后找到办法 打开防火墙把123端口给开放,问题得以解决
' h0 L: @9 z. ^
6 y2 f6 \6 v+ U0 s; _- m% f" a附上办法) t! F! l0 `$ O, j& O+ W/ e
# vi /etc/sysconfig/iptables ! S; u/ P) r( y1 Z
添加红色改行 意思就是开防火墙端口123
' X0 z% a4 ~6 B( Y- j1 D1 k# Firewall configuration written by system-config-firewall
5 f2 R9 S' R7 M& A4 Z, w# Manual customization of this file is not recommended.
& B5 E* d  K/ D. B2 i: O$ F" Y: m*filter
) h9 _- C- t/ \4 Q- N:INPUT ACCEPT [0:0]
3 D3 J: D; ?" K% [0 i5 s5 ]:FORWARD ACCEPT [0:0]" r! k* ^2 [! z5 v1 f5 J6 q
:OUTPUT ACCEPT [0:0]  u+ l+ }; t" v# y, n
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT, C3 N* v9 k* }7 G9 Z& _. [
-A INPUT -p icmp -j ACCEPT- [4 n; B$ Q( [# u( \! x, k
-A INPUT -i lo -j ACCEPT
0 z, k% N6 F9 B, B5 o/ @-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
3 x8 A- ]: o4 m-A INPUT -j REJECT --reject-with icmp-host-prohibited' H; Q# R4 w0 U2 S
-A FORWARD -j REJECT --reject-with icmp-host-prohibited& z6 M7 i' {. P1 d8 s6 {% S( J

  j$ J- V8 \: E; ]7 m-A INPUT -m state --state NEW -m tcp -p tcp --dport 123 -j ACCEPT0 ]' e$ _' \; L& Q0 r$ Y
8 e2 d& q2 C2 C1 X3 g1 d
COMMIT
3 [6 p. ?; R2 \- ~- Z7 n保存退出重启防火墙即可
: z2 U& j) B+ e. D6 B" f& X# /etc/init.d/iptables restart * `6 d) `' n. o  o
附上解决后的情况
- I* h& B# r& k8 ][root@moban Asia]# /usr/sbin/ntpdate time.nist.gov0 D0 D; D+ Z, \+ c
3 Mar 22:02:40 ntpdate[2174]: adjust time server 132.163.4.103 offset 0.070296 sec
' ~4 ^! c- w7 m1 `, k3 R  [至此解决问题   学习艰难 一个人 更难
; \  _2 z% J* r$ r! o! a' n, O6 H' ?- W  F8 m3 _7 j; O7 k" |

4 }! ?* a7 T0 ?# _附上另外一种 解决 时间更新问题的办法 该办法处于转载
& j% l! I" o, _- }+ P) {
# L6 D+ \, D) |; O1 V很可能是防火墙封锁了udp的123端口, 如果关闭的防火墙问题依旧, 很可能是上层路由的设置有问题, 如果这种情况, 我们就只能通过tcp来更新时间啦( c$ a6 J7 D) v8 P' O
那肯定是rdate% X, s; L6 ]3 V: R, L
<!–more–>
( l0 T+ L* f+ N( @! Z/ z  I查看时间服务器的时间:; E5 x( ?8 F6 m3 C" F/ s, Y
# rdate time-b.nist.gov
+ N+ K( y$ v4 a/ [. ]4 K: \设置时间和时间服务器同步:& Q- ?. s3 {6 G4 u: h; a
# rdate -s time-b.nist.gov
2 V# h- o: s) l; `有什么不明白的, 请 # man rdate0 O" d/ L7 e+ g
下面附送系列时间服务器的列表, 有的不一定可以使用哈! W2 v# H# B" R/ }; ~2 O
time.nist.gov
3 l& K1 m8 e5 T$ u( E/ itime-b.nist.gov" d3 f1 P9 u! _$ ]% k
216.118.116.105
: O/ h9 M0 n, d- Trdate.darkorb.net
/ K* z; m5 h  U9 @1 r' E4 _202.106.196.19
* A* n& a- B' O: m9 ~time-b.timefreq.bldrdoc.gov
* l2 ^4 F) ~+ R
& z  k6 d1 o! a/ q8 ?( c" U  Z
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 03:27 , Processed in 0.024950 second(s), 23 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表