Po przejęciu firmy po innym administratorze okazało się, że w jednej z podsieci zegary systemowe na laptopach z Windowsem działały w cały świat. Pech chciał, że z nich wysyłane były maile, które jako godziny nadania miały aktualną godzinę systemową. Wpadł pomysł, aby wdrożyć protokół NTP. Poniżej proces instalacji serwera i konfiguracji Windowsów.
# Serwer
1. Instalacja pakietu chrony
2. Konfiguracja puli dostawców czasu, np.:
pool 2.debian.pool.ntp.org iburst
3. Skonfigurowanie puli adresowej klientów – w moim przypadku było kilka podsieci, więc na końcu pliku konfiguracyjnego dodałem:
allow 10.10.0.0/16
4. Zweryfikowanie statusu:
chronyc sources
W celach diagnostycznych przydatne było narzędzie tcpdump:
tcpdump port 123
# Klient
Pakiety NTP blokowane są przez routery, więc konieczne było ustawienie adresu IP serwera z odpowiedniej podsieci.
Panel sterowania -> Data i godzina -> Strefa czasowa (skonfigurowanie odpowiedniej) -> Czas z Internetu -> Zmień ustawienia -> wpisanie adresu IP -> Aktualizuj teraz (w celu sprawdzenia poprawności konfiguracji)