ネットワークタイムサーバーが反応しません
OS10.2.3にしてからではないかと思うんですが、ネットワークタイムサーバーが反応しません。
自動的に同期させるよう設定しておくと、勝手に時計が狂ってしまうし、手動で同期させようとすると「同期できません」というメッセージが出ます。
最初は、サーバー側の不具合かとも思ったのですが、もう1週間以上この状態です。
OS10.2.3にしてからではないかと思うんですが、ネットワークタイムサーバーが反応しません。
自動的に同期させるよう設定しておくと、勝手に時計が狂ってしまうし、手動で同期させようとすると「同期できません」というメッセージが出ます。
最初は、サーバー側の不具合かとも思ったのですが、もう1週間以上この状態です。
自動同期を停止させてみてから
terminalで「sudo ntpdate ntpサーバ名」というコマンドを使ってみるとどのようになりますか。また、その結果正確な時刻になりますか?
パスワードが要求されました。
自分のコンピュータのパスワードを入れてみましたが、受け付けてくれません。
実を言うとターミナルを使うのは初めてなのです。
どうしたらいいでしょう。
コンソールに何らかのメッセージが表示されているのではないかと思います。
また、sudoには、adminユーザのパスワードを入力します。入力はエコーバックされません。
11 Jan 21:57:35 ntpdate[483]: can't find host ntptime.asia.apple.com
11 Jan 21:57:39 ntpdate[483]: no server suitable for synchronization found
やっぱりサーバーが見えていないようですねぇ。
ntptime.asia.apple.comって存在しなさそうですが...。(ping、tracerouteでも。これは返事を返さないだけ?)
私は、time.asia.apple.com(コンソールにはIPアドレスで表示されますが。)を使っています。
no server suitable for synchronization found
余計なものが入っていたんですね。もう一度やってみたら、このように出ました。
試しにOS9でやってみたらやはりダメでした。ということはOSの問題ではなさそうですね。
よくよく考えたら、最近ISDNフレッツに変えたんですが、どうもこの問題はその頃からではないかと思うのですが、ISDNフレッツだとダメなんでしょうかねぇ?
以前それで使っていましたが、関係ないと思います。# もう試す事はできませんが。
時刻同期の他に何か動かないようなことは発生していませんか?
特にはありません。
環境としては、ダイヤルアップルータを使用して家庭内LANを組んでおります。試してみたところ、LAN内のすべてのマシンから同期ができないので、もしかしたら、ルータの問題でしょうか?
でも、タイムサーバのみ接続できないなんて、ちょっと考えにくいですよね。
もしやと思っていましたが、ルータ経由でしたか。
# いえ、使ったこともないので、何かを知っているなどの意味ではございません。
ですが、ルータの設定などを確認された方が良いかもしれませんね。Goodleで「ルータ ntp 接続できない」で検索しましたら「ファームウェアの障害でntpサーバに接続できない」という例も見つかりましたし。# 今回該当するかどうかは別としましても。
どうやら、ルータのセキュリティフィルタが引っかかっていたようです。
セキュリティフィルタの設定を自動設定にしていたのですが、これを手動設定に変えたらうまくいきました。
ただ、おそらく、この状態だと常時接続のセキュリティが甘くなってしまうのでしょうが、ntpサーバに接続できる最小限の許可の設定の仕方がわかりません。
ルータのメーカーに問い合わせればいいのでしょうか。
>ntpサーバに接続できる最小限の許可の設定の仕方がわかりません。
ポート123をTCP/UDPで許可して下さい。
NTPサービスは UDP only です。
また、自サイト内で NTPサーバを立ち上げる必要性はあまりないのでは?
つまり、「ネットワーク・タイムサーバを使用する」にチェックは不要という意味です。
もちろん、その場合でもちゃんと時刻調整(内部的にはntpdateにより)ができますから。
メリットとしては、クライアントからのサーバへの問い合わせは 送信ポートは 123番ですが、受信ポートは 1024番以上のハイポートでNTPサーバから応答を返してきます。(DNSと同じですね。)
したがって、NTPサーバを立ち上げた時に必要となる insideネットワークに対する Well Known port (UDP 123)の許可はいらないということになります。
#outsideに対する 123番アクセス許可は必要ですよ。
#NAPTルータによってはここいら辺がきちんとインプリメントできていないという事が問題になるのかな?
ネットワークタイムサーバーが反応しません