马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?开始注册
x
[root@compute1 ~]# ntpdate -u 192.168.13.165) ~6 E' d* Y, j1 Z0 ?
ntpdate[5310]: no server suitable for synchronization found# s! b* H, ~( b5 q4 V" p m+ s! ?
/ @$ u1 I r. r- }, ~+ s0 p+ i* @" l5 T1 s, y3 Q# D1 l
关闭防火墙,即可解决。
. d: V+ Z- D1 T7 G
8 n3 @, @9 g7 |但是生产环境,我们尽量不要这么做,这样做对于安全方面做的就很少后期比较麻烦。攻击可能会多点,安全就.........
; @, I- n H' S" Q1 U* y
/ L% q+ Q$ k$ w) u$ [( i0 |好了,不说了,接下来我们来排查问题:
& ~# _4 k6 Q" ^' v# p0 b3 W2 p
% M4 @4 _8 {/ f2 W& X6 m0 I! `检查端口:& C% b \/ T; C6 D/ f+ q, D' s
8 |) g. o0 e3 |) S: V
; @6 L4 Z/ M& b3 n4 _' ] netstat-nualp . |0 u) Z- V i; P' Y7 c, F8 M. q
4 W! z, z: [ j, c: t. D+ V; XActive Internet connections (servers andestablished)
K, v2 v6 [5 }' N: j8 {
& {5 @$ j' E, O7 s9 R# e+ z6 sProto Recv-Q Send-Q Local Address Foreign Address State PID/Program name - O+ s4 F, N( R/ q+ ], l9 u
" \- A: C2 `& D1 |udp 0 0 192.168.13.165:59886 114.114.114.114:53 ESTABLISHED 5254/chronyd + V2 {8 H( i# D$ G
- _3 H) o/ d( D/ _2 l: m4 m
udp 0 0 0.0.0.0:68 0.0.0.0:* 5194/dhclient 5 c' \( }, Q# @) A
0 p: [3 g3 P1 l: E2 j& [: `udp 0 0 0.0.0.0:123 0.0.0.0:* 5254/chronyd 7 j# f( `! z1 M% g- X
9 d1 [. B; k) H. o& \4 F" d4 Fudp 0 0 127.0.0.1:323 0.0.0.0:* 5254/chronyd
; [) Q& |$ O$ u: ^/ j+ f5 C) t+ [& B3 S5 x1 l
udp6 0 0 ::1:323 :::* 5254/chronyd
8 S2 ]& s. _- d8 X. i( h; b! b7 [* ]* K1 n* x
7 H6 U- s7 Z( b* \* b" }; a; p4 x0 b8 P2 j& H( M" J! V
O K2 `2 G9 P; \) R+ ^3 j2 R! r
( |7 [# |/ v, Z) A: X5 Y i* b
J3 e+ F' N; F
# W6 Y, G% C" s! S$ C$ Q添加防火墙:
$ i' Y5 Q4 T8 I3 Zfirewalld-cmd --add-port=323/tcp --add-port=323/udp --permanent
5 [* ^/ ^% w( K8 l. u5 M( R
! D& J9 c2 Y9 w( i8 m: q
; o" f) |. S; O. \- N8 Pfirewalld-cmd --reload
+ l; K5 m2 t* T+ H' Y8 q
* {# N2 C7 M b' i1 v* c" F- S$ k& R( K: V* p9 T
7 S9 d2 j1 g& B) \( D) {
/ F; `) [0 C- D' G' t# ~" U再次尝试: R$ n) e/ P$ i: Q: g/ u9 N
[root@compute1 ~]# ntpdate -u 192.168.13.165. ^& u1 ~8 I8 ^& r0 L# f+ o' c
ntpdate[5310]: no server suitable for synchronization found7 W" ^" Z8 E2 K: u' Y
/ n; R) e' i' l, i2 r* O: [' O
5 g! x* h5 I7 L& f6 j( S$ ^, F- X
; k, @8 Y/ O& \- f! ]4 `还是出现这个问题,为什么呢?4 E& C. \2 N, y) i2 k
在看看端口上面的特点,为什么323会起在127.0.0.1上?奇怪....) r" k# O; r; b4 k$ b7 M
后来想到firewalld-cmd --list-all$ r) d- P" w4 ~! D+ g
7 i4 t5 h3 f+ B% u. A+ b! }( l
7 f7 P$ z9 \1 O# D7 U9 Wpublic (active)/ j; Y X! Q5 N% o3 J3 k- J# M9 P. {
target: default
# p7 k/ J$ ^# P icmp-block-inversion: no( Z" O) t* g& R. A3 D" R' g# t
interfaces: ens33 ens34 ens35
! [/ M! H. F, X4 X0 N sources: / B& r' h! T" ~" S( L
services: dhcpv6-client ssh0 ^8 N& Z6 ?% D6 A. J
ports: 323/tcp 323/udp 123/udp7 e! E& T: ~ |: l9 L8 m, \
protocols: 2 a6 f& Q+ j3 V4 Z6 ~9 h9 ~
masquerade: no% D' c& Z; x" ~( D8 H/ J
forward-ports:
: U$ c# e0 Z) y, d* P5 l2 ? source-ports: % ]% D: [0 E! L, b2 V$ o& L9 F
icmp-blocks: : O; g/ L: @% p- O
rich rules:
0 }( r! [2 z# g: C
/ t7 k# p' a: G0 c* g
4 W! J% v7 O" M5 D; O2 }" H! I1 @9 [! a: u- X7 ^, @* S
发现还有services这个项。$ i* K! T! W/ o6 |$ O
" N8 V7 o$ Y; b7 }; s. @怀疑是不是秘密就藏在这里呢?( V1 h% y9 V0 e" C: b7 S9 n
" }" ?4 O4 ~! S( {# z+ S$ p7 `5 [' |& ~9 C; z8 t- D; F4 z
试试吧,添加一个ntp服务的防火墙规则:
' `2 ~9 s: T8 D: u- o
$ A5 A% D! g& W# d6 Z6 F$ C. v, l" R4 P7 u* n
* u. k% q' H, W. [
firewall-cmd --add-service=ntp --permanent 4 T6 e" `0 T) [' ]
firewall-cmd --reload
( [5 d1 l3 O) n4 F7 [& m$ L再试试呗:
; u1 X7 D5 ^: v! ]8 h0 l* C: F* J) A$ C4 \% P) A3 h
[root@compute1 ~]# ntpdate -u 192.168.13.165
# x5 e- y5 k) Y6 z8 o1 h4 Z. D17 Dec 11:22:20 ntpdate[5997]: adjust time server 192.168.13.165 offset 0.000035 sec4 u& n/ k) R( t6 u; a* y, b
- W6 _0 n" @# m8 M& r: f# f5 l" u) S* G" w# N1 d" ~1 \0 s
2 |. b, ^% I6 h" X% J; F: o0 F0 {
) V% l3 c: ^/ ^2 [
问题解决。' R7 @4 V5 U1 i7 [8 L. P# T
7 X: y/ U6 }1 c& D. {$ v
5 G- A& i. K; _& `
完整的流程。。。。。/ I, ?% n; V& [, |. j) S G- Y
|