找回密码
 注册
查看: 1360|回复: 1

ntpdate[5310]: no server suitable for synchronization found

[复制链接]

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
发表于 2021-12-17 11:26:07 | 显示全部楼层 |阅读模式
[root@compute1 ~]# ntpdate -u 192.168.13.1650 h1 B7 U" h) f8 [5 C  ^
ntpdate[5310]: no server suitable for synchronization found
' }* X, b2 ~! E3 O# g) h- `5 ~
! Q2 K1 n0 g. G9 m" y0 R9 `1 ?
: j/ G% Z- y1 f: M+ N& ]8 O关闭防火墙,即可解决。$ Z4 z: N6 ~% L& i5 V1 l

" T9 x: ~) ]4 Z  `+ e6 u, P- Y但是生产环境,我们尽量不要这么做,这样做对于安全方面做的就很少后期比较麻烦。攻击可能会多点,安全就.........7 A# V. ]& p- L  i# ^. }4 h

8 z, v% t' Z: M# I好了,不说了,接下来我们来排查问题:
8 Z' [! [' L. c' j
$ X, N  H& g! L检查端口:2 {: v8 U! |# n0 q
# J) o2 z5 r  ?! s4 E( ~
5 d: O. v# y, u. F( q
netstat-nualp

# q' f* U, Z, w2 A# T

8 ?' \# l* \1 B4 ?9 ]+ Z
Active Internet connections (servers andestablished)
4 L7 |( u6 F+ n" k+ t4 |% a
8 G, q4 L7 p# x! W. a) x! T
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name   

+ @. a; |' H* i( o

) D8 j) W7 {# e! g) R& I! i5 y1 W
udp       0      0 192.168.13.165:59886    114.114.114.114:53      ESTABLISHED 5254/chronyd        

( Z4 i% `6 y; ^
1 h* I9 v4 i1 B1 n  f
udp       0      0 0.0.0.0:68              0.0.0.0:*                           5194/dhclient      

. a1 i; T4 {, P% A; Z' B
- o& p1 {3 K6 @- {6 P5 S
udp       0      0 0.0.0.0:123             0.0.0.0:*                           5254/chronyd        
8 u4 m- B5 t6 ~7 Y$ U3 e! w, E

* l+ q( O2 [. O3 i4 g  d! i
udp       0      0 127.0.0.1:323           0.0.0.0:*                           5254/chronyd        
/ E" I; D# g9 a- M
! g/ K" ^0 p2 x, r1 W4 U& q
udp6      0      0 ::1:323                 :::*                               5254/chronyd        

/ K. u* p3 z- a; p. }) w

0 R+ y* b4 k, e: _1 d8 o; G+ n
+ e9 \+ s' ^( b

3 Z& E5 r' m+ J( Q9 ^+ e% d4 r- I$ `7 _1 i, b  r+ J3 k
0 |, x' s; b: b
4 p, x; H; m7 }+ }: E8 u- Z! g
. P: K. P# h) _: C) [5 X
添加防火墙:2 u  v7 H% S2 h; G1 c/ o0 L0 a3 ~7 {
firewalld-cmd --add-port=323/tcp --add-port=323/udp --permanent   : o: f( U( {. T, R% U
% i4 ~* o; Y( [- X' k
: z% h; h8 c* t. Y4 H  l
firewalld-cmd --reload
5 M* F4 \5 _3 M( b; D( {7 T" Z0 f& j$ J

, Z2 Y1 U; R4 z3 }2 F* ~. \8 \9 ~' ^% y8 F+ h: ~0 T
# Z  k5 P+ y! p/ J
再次尝试:; L' e) H, e- M  b' ~8 T
[root@compute1 ~]# ntpdate -u 192.168.13.165
: z+ V) n7 d' C0 o- fntpdate[5310]: no server suitable for synchronization found9 }* u4 ~* Y3 `$ R6 a

* M* k9 p; g' b$ c- x- ~

; E: X/ Y7 _7 H: d" `. x- J" i: y! H' h5 E; C! [
, T- I' |' e, f/ k
还是出现这个问题,为什么呢?
1 H: g6 w, r7 |6 c7 Q, L) n在看看端口上面的特点,为什么323会起在127.0.0.1上?奇怪....
' O2 H$ @$ G6 s8 ^7 D0 t后来想到firewalld-cmd --list-all! ]1 J+ C9 e/ H; E" u1 L0 I8 s
4 |2 H) r% ]9 j/ k8 {0 C; C9 ~2 _
# \$ a# _2 n  s: W9 O
public (active)
$ d$ H$ h) o5 u! w0 X- X  target: default1 M1 Y5 e& ?/ ^8 q$ c& p' |% M$ K
  icmp-block-inversion: no4 ?2 q- j; a% R7 ~2 a$ c9 L
  interfaces: ens33 ens34 ens35% M0 |4 q3 ^* u
  sources: 4 P' {7 g" Z- y% G$ `* J$ K
  services: dhcpv6-client ssh
+ X0 [2 @& |' |' l  ports: 323/tcp 323/udp 123/udp
( K- T3 p! d+ c, [  protocols: 2 R! a& t# ~; m7 b# h% u
  masquerade: no- y7 A6 y0 v/ [( O
  forward-ports: 1 H/ Z$ |5 X6 s* s
  source-ports:
) N0 k; X, [8 T# x4 d& Y  w  icmp-blocks: # y" |! P2 E9 f5 h7 X% B
  rich rules:
. m7 M5 T# ~( j6 @2 i7 \9 X

5 v* C4 w  {# q+ E5 c5 y8 p. S. p7 c- ^- s

( ]; m( z  N+ N8 B发现还有services这个项。5 ?' G# l3 L- K& v3 w

( U3 O3 p, A( A5 F  C$ R$ Z. F/ ]怀疑是不是秘密就藏在这里呢?! ?/ y4 Y7 j. L( T

; u. I0 C' y+ d$ y) z& I6 s
$ P  j. `+ m) d9 p) s试试吧,添加一个ntp服务的防火墙规则:
) Q  X, G4 _# E9 v
! I& o- l( D, D) J7 {3 r% v2 Y! @! V- X( f2 e' F4 B0 }
) E, n  u6 a8 G9 G3 }
firewall-cmd --add-service=ntp --permanent

: k& P6 S  G1 O% D2 L8 U
firewall-cmd --reload
  ~! e! |& f* `: c' o
再试试呗:7 }3 d# `' P! ]* O" E) v# u

5 @& X! f  r. u/ w  J[root@compute1 ~]# ntpdate -u 192.168.13.1658 w; R, w2 Z" r
17 Dec 11:22:20 ntpdate[5997]: adjust time server 192.168.13.165 offset 0.000035 sec
' _, H# k% g0 I7 ~0 t$ K# M7 K5 ~% B! l2 r1 l0 H  E
( [- O# U9 a: T! w5 g+ A% L

. p) C! T  N& Z+ W0 |( s

, a& a: c# W( B6 a问题解决。, O/ u: l' d5 O
; M7 c; T( t- w  C' I/ K

7 W0 W8 D# K1 _5 a6 G1 K# I/ x1 N完整的流程。。。。。
% Z% ^. R  x2 n* O

1

主题

0

回帖

12

积分

管理员

积分
12
QQ
 楼主| 发表于 2021-12-17 11:28:42 | 显示全部楼层
在centos运维学习当中挺艰难的* m+ c9 Z; o4 [( Z; v; ]+ [5 p) _! C$ g
看着教程没问题 但是自己运用中就出现这个问题  9 Y8 D2 u1 a; T3 M$ ?. V( U. _
当然查阅了很多资料 百度上的很多东西 都是 千篇一律的复制黏贴 感觉不到  用处虽然吧防火墙给关闭了# g. ]1 S; q0 ^2 q6 N4 K
但是还解决不了问题问题如下* n7 L* e6 N- J+ d# t
$ E5 q/ C! U, I3 I% z/ t
[root@moban Asia]# /usr/sbin/ntpdate time.nist.gov
: e5 Y$ x% \0 m8 B$ Y3 |! E4 I 3 Mar 21:30:37 ntpdate[1942]: no server suitable for synchronization found- N5 u) z6 e& q! e  ~( ~/ O

8 f" f  S- l5 L! g#service iptables stop
- T1 _8 W( f* x3 u% @6 b( W' }. @来关掉iptables办过后再测验测验从ntp客户端的同步,若是成功,证实是防火墙的题目,须要更改iptables的设置。
3 N0 x# T! D; Y+ @当然我也试过这种办法 可是还是不行" Y5 _4 J$ t4 Y7 f, T& L
! C# y, B/ d5 I1 ~' V' y
最后找到办法 打开防火墙把123端口给开放,问题得以解决
7 I7 [1 e4 Q0 B9 }* ]' _- C3 Z4 Z( i8 l- u' g; }+ U
附上办法
3 m. W/ Y( i8 U! \# vi /etc/sysconfig/iptables 6 ^7 d, t) ^4 N  n1 e
添加红色改行 意思就是开防火墙端口123
5 R) g! c4 I4 U+ ?$ o$ y& l# Firewall configuration written by system-config-firewall! t0 N) s9 z, W& S
# Manual customization of this file is not recommended.$ E1 o$ j% ~: u& N6 H' ^# r- D
*filter  k5 e/ i( w) P# F
:INPUT ACCEPT [0:0]* U" M/ j% H% G4 P
:FORWARD ACCEPT [0:0]1 t! f! d5 f: X
:OUTPUT ACCEPT [0:0]
% R: z! ?8 Q, t; l8 J7 l7 Q-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
7 Z' s! y8 h. k. f-A INPUT -p icmp -j ACCEPT
' r# i- N/ ?1 D  E& b-A INPUT -i lo -j ACCEPT" q; t) p6 P7 c1 |9 v1 S
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
$ G- `& U. t5 E-A INPUT -j REJECT --reject-with icmp-host-prohibited
+ V1 L* u! |! g" e* ~-A FORWARD -j REJECT --reject-with icmp-host-prohibited
1 a2 L1 U6 q1 B$ x! @7 _9 M, |! e# f, r" V0 ~( e8 o
-A INPUT -m state --state NEW -m tcp -p tcp --dport 123 -j ACCEPT
3 S7 M/ k) I  s3 V. p
8 Z  _2 v& r  I& v# F3 n. W  WCOMMIT
' ]% J/ I) A% v& a' }9 X1 O/ y保存退出重启防火墙即可  F/ K! z( M. y4 r
# /etc/init.d/iptables restart ' \: s* I3 Q3 l% s% ]. h% I$ }
附上解决后的情况; z5 U$ K5 n$ {6 W7 o$ G4 O
[root@moban Asia]# /usr/sbin/ntpdate time.nist.gov
. d2 c! m* O% f; k 3 Mar 22:02:40 ntpdate[2174]: adjust time server 132.163.4.103 offset 0.070296 sec% U2 Q/ L. a! H( d
至此解决问题   学习艰难 一个人 更难 - F) m$ f, i' n  K4 B) E

: d5 f/ P7 Z9 o8 e) c5 t; c$ v; Y# M& W) _$ Z( A  l) k- k
附上另外一种 解决 时间更新问题的办法 该办法处于转载
5 ?1 i/ z  I: }+ A9 p6 l$ y2 P- a# S; P4 P2 \3 _" S; ^3 o
很可能是防火墙封锁了udp的123端口, 如果关闭的防火墙问题依旧, 很可能是上层路由的设置有问题, 如果这种情况, 我们就只能通过tcp来更新时间啦
3 w0 A' d8 Q& R, i0 K那肯定是rdate
8 q9 s( E9 t$ A: }+ s* \<!–more–>
% t) p# D7 T& T  o' X" y查看时间服务器的时间:9 v7 P) H; Z- F  c* q) c
# rdate time-b.nist.gov& o% }1 W9 x4 S3 R; q6 Y4 p5 T
设置时间和时间服务器同步:$ }2 k) T1 q9 b, u1 {5 @- O. u$ C
# rdate -s time-b.nist.gov; d' P  |( ^: x4 d: P
有什么不明白的, 请 # man rdate
  B  D0 Q: A7 ?( L下面附送系列时间服务器的列表, 有的不一定可以使用哈
  m. x  e. ~4 ~+ y$ J5 E  ttime.nist.gov
7 T- S% O( K$ y' V8 y7 E/ Atime-b.nist.gov
. d/ }( u2 n; |7 f216.118.116.1057 x7 u, o) o& q$ b! g" h& N0 o
rdate.darkorb.net
, {5 J. m7 @  D! z  N2 }$ x9 A202.106.196.19
5 \) ~3 c6 H" }* n8 p$ E2 ?( @time-b.timefreq.bldrdoc.gov
! L( T& o3 J+ y. Q- H* e6 y
9 R3 }1 K9 g4 j8 R9 E8 E. N
您需要登录后才可以回帖 登录 | 注册

本版积分规则

返回首页|Archiver|手机版|小黑屋|易陆发现技术论坛 ( 蜀ICP备2026014127号-1 )

GMT+8, 2026-6-12 03:20 , Processed in 0.016863 second(s), 23 queries .

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表