برای راهاندازی NTP Server در محیط Airgap دو گزینه اصلی داریم: Chrony (chronyd) و OpenNTPD (openntpd). در این مقاله نحوه نصب و پیکربندی هر دو را بررسی میکنیم.
Chrony (پیشنهادی)
Chrony گزینه مدرنتر و دقیقتر است و در اکثر توزیعهای جدید لینوکس بهعنوان سرویس پیشفرض NTP استفاده میشود. برای نصب:
sudo apt install -y chronyسپس فایل تنظیمات را در مسیر /etc/chrony/chrony.conf ویرایش کنید:
# NTP Server sources
pool 0.ir.pool.ntp.org iburst
pool 1.ir.pool.ntp.org iburst
server time.lexoya.com iburst
# Allow NTP client access from local network
allow 192.168.0.0/16
# Serve time even if not synchronized with upstream
local stratum 10خط allow مشخص میکند که کدام شبکهها میتوانند از این سرور زمان دریافت کنند. خط local stratum باعث میشود حتی وقتی سرور به اینترنت دسترسی ندارد (و نتونسته از NTPهای بالادست زمان بگیره) باز هم سرویس زمان بدهد.
بعد از اعمال تنظیمات، سرویس را ریاستارت کنید:
sudo systemctl restart chronyبرای بررسی وضعیت همگامسازی:
chronyc sources -vOpenNTPD
اگر به دنبال گزینهای سادهتر و سبکتر هستید، OpenNTPD انتخاب خوبی است:
sudo apt install -y openntpdفایل تنظیمات در مسیر /etc/openntpd/ntpd.conf قرار دارد:
# Local network clients
restrict default limited
# Upstream time servers
servers 0.ir.pool.ntp.org
servers 1.ir.pool.ntp.org
server time.lexoya.com
# Listen on all interfaces
listen on *سپس سرویس را ریاستارت کنید:
sudo systemctl restart openntpdتست سرور NTP
از یک کلاینت دیگر در شبکه، با دستور زیر میتوانید سرور NTP خود را تست کنید:
ntpdig -4 YOUR_NTP_SERVER_IPاگر پاسخ معتبر دریافت کردید، یعنی سرور NTP شما به درستی کار میکند.