NTP-Server erstellen/freigeben

Dieses Thema im Forum "Netzwerk, Telefon, Internet" wurde erstellt von romestylez, 7. Juni 2012 .

  1. 7. Juni 2012
    Moin Leute,
    wir haben in der Firma einen Domaincontroller (SBS 2008) von diesem holen sich alle Clients im Netzwerk die Uhrzeit per Gruppenrichtlinie.

    Nun müssen wir aber diesen Zeitserver für Geräte welche wir verkaufen (Zeiterfassung/Zutritt) von aussen erreichbar machen. Warum wir keine öffentlichen nehmen will ich hier garnicht ausdiskutieren aber es geht leider nicht akzeptiert es einfach

    Auf dem DC läuft wie gesagt ja schon der NTP-Dienst bzw ich habe alles über die cmd konfiguriert (w32tm sei dank)

    Nun habe ich den Port 123 UDP in der FritzBox freigegeben und an den DC weitergeleitet ebenfalls auf Port 123 UDP leider kann ich aber von aussen die Uhrzeit nicht syncen er bricht immer ab weil er keinen Zeitserver findet - habe bereits die direkt IP wie auch eine Domain probiert.

    Könnte mir eventuell jemand weiter helfen ? Gibt es ordentliche "Programme" um einen solchen NTP-Server zu erstellen ? Ich bin mir nicht ganz sicher ob es über die w32tm.exe möglich ist das was ich vorhabe umzusetzen.
     
  2. 11. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Probier mal einen andere Port. So banal es sich anhört. Die unteren Ports sind teils für Systemeigene Dienste reserviert und nur per root benutzbar.
    Probier was über 1000 liegt.

    Wie es mit deiner w32tm.exe aussieht, kann ich nicht sagen. Benutze NTP nur unter Unix. Du müsstest beim starten des Dienstes aber auch irgendwo/wie den Port definieren können.
     
  3. 11. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Den kann man nicht festlegen sonst hätte ich schon andere Ports versucht

    Suche schon ein Programm mit welchem man einen solchen Zeitserver realisieren könnte aber bisher habe ich da nichts gefunden.
     
  4. 11. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Aber ah ich seh grad ... *facepalm* Stimmt UDP-Port ist auf 123 bei NTP reserviert. Sicher das du UDP freigegeben hast und nicht TCP? //Schreibst hast UDP getestet... -.-

    Aber wieso suchst du ein Programm? SBS2008 kann einen solchen Server von Haus aus bereitstellen. Irgendwie etwas verwirrent. Du suchst ein Programm um ein NTP-Server bereitzustellen aber im ersten Post hast du bereits einen erstellt.

    Mal
    Konfigurieren eines autorisierenden Zeitservers in Windows Server
    gelesen?

    Sachtest ja hast bereits einen konfiguriert. Sicher das es an der Verbindung nach außen hapert? Können interne Clients sich die Uhrzeit holen?

    Bin was Win angeht etwas aus dem Thema
     
  5. 11. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Wie sieht eure weitere Infrastruktur aus ?
    - Firewall (Port blockiert) ?
    - IPS ?
    - usw ...

    bb. master80
     
  6. 11. Juni 2012
    AW: NTP-Server erstellen/freigeben

    nmap ip der fritzbox.

    sonst mal nen kleinen vserver holen da nen ntp server zur verfügung stellen, weil wenn ich das schon höre mit fritz box
     
  7. 11. Juni 2012
    Zuletzt bearbeitet: 11. Juni 2012
    AW: NTP-Server erstellen/freigeben


    Sorry wenn ich dich irritiere

    Also ich habe mit der w32tm.exe den NTP-Server ans laufen gebracht und die Einstellungen genau so gemacht wie in der Microsoft KB beschrieben Ich dachte evtl gibt es ein "einfacheres" Programm oder so

    Die Clients im Netzwerk können sich die Zeit holen da gibt es keine Probleme.


    - Port ist freigegeben hatte sogar die FW aus hat aber nichts geändert
    - EWE-Tel VDSL50 Anschluss
    - ~20 Clients der DC rennt auf in einer VMware

    Ich denke das war es. Wie gesagt haben keine FW ausser die von Windows aber selbst das deaktivieren bringt nichts. Im Router ist der Port freigegeben und der NTP-Server läuft auch auf Port 123 da kann man ja nicht viel umstellen

    nmap schon gemacht Port ist frei und ansonsten alles ok. Was soll ich einen VPS holen für nen kleinen NTP-Server ? Völlig überdimensioniert da wir eine Leitung haben die mehr als ausreichend ist können wir einfach unsere Server dafür nutzen.
     
  8. 18. Juni 2012
    Zuletzt bearbeitet: 18. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Also:

    a) Der UDP Port ist definitiv von außen ereichbar?
    b) Was sagt der Debug Log vom NTP Server?
    c) Was sagt der Debug Log vom NTP Client? (u.U. einfach mal hier die Adresse des NTP Servers veröffentlichen)
    d) Eine NTP-Server realisierung via (virtualisiertem) Linux/Unix system steht nicht zur debatte?
    e) Filtert vielleicht VMWare den NTP Traffic? (Verwendet ihr Bridged Networking)

    b) und c) kann man ja gleichzeitig durchführen. Wenn das auch nichts bringt gibts ja noch Wireshark (Auf Client und Server)
     
    1 Person gefällt das.
  9. 18. Juni 2012
    Zuletzt bearbeitet: 18. Juni 2012
    AW: NTP-Server erstellen/freigeben


    a) Er sollte erreichbar sein. Ich werde es gleich erneut testen
    b) Könntest mir sagen wohin die w32tm.exe loggt ? Ich habe da nichts gefunden
    c) Siehe b
    d) Leider nicht da mein Chef möchte das wenn ich mal wieder eine halbe Ewigkeit unterwegs bin auch einer meiner Kollegen was ändern/anpassen könnte. Und die sind leider absolut unbeholfen bei Linux/Unix
    e) Ich denke nicht das er den filtert dann müsste es auch für die PCs im internen Netz einen Fehler geben oder ?

    //EDIT:

    Scanne gerade mal den Server und sehe nur folgendes:

    Da fehlt aber eindeutig der NTP-Port oder ?

    Ach sehe gerade das Ding schaut nur nach TCP-Ports :-/
     
  10. 18. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Zudem scannst du 192.168.100.215 was mir nicht nach einer WAN (Internet) IP aussieht

    Also besorg dir mal nen gescheiten portscanner (z.B. nmap) und scan die externe IP. (oder poste diese hier)
     
  11. 18. Juni 2012
    Zuletzt bearbeitet: 18. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Jojo ich habe die IP mit der internen ersetzt

    Ich lass das mal durchlaufen und poste dann den Log mal komplett :>


    //EDIT:
    Kann es sein das nmap nur TCP-Ports scannen kann ?
     
  12. 18. Juni 2012
    Zuletzt bearbeitet: 18. Juni 2012
    AW: NTP-Server erstellen/freigeben

    K.w.T.
     
  13. 18. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Jojo hatte ich auch gefunden


    Jetzt wäre also interessant wo es genau scheitert. Wo kann man denn den Log finden ? Oder loggt die win32tm.exe nicht direkt ?
     
  14. 18. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Dann nochmal

    Code:
    nmap --script=ntp-info -sU -sV -p 123 DEINE.IP
    bitte.
     
  15. 18. Juni 2012
    Zuletzt bearbeitet: 18. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Knaller das ich es fast immer selber finde nachdem ich hier dumm gefragt habe Trotzdem danke

    //EDIT:

    So habe mal einen Log angefertigt Leider kann ich da nicht viel erkennen.

    Spoiler
     
  16. 18. Juni 2012
    Zuletzt bearbeitet: 18. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Ich analysier das nachher (2 Stunden) mal genauer, solange ist das hier ein platzhalter :O, hab grad was wichtigeres zu tun :>:

    Nachdem du die IP nicht vollständig zensiert hast, konnte ich mal genauer nachschaun.

    Synchronisier die Zeit des Servers mal mit "ptbtime1.ptb.de"

    und setz die Registry Variable (bzw. NTP Server Einstellung) "MaxPollInterval" mal auf "15".

    Die ist nämlich z.Z. "Poll Interval: 17 - out of valid range"

    (anschließender time server restart ist selbstverständlich)
     
  17. 19. Juni 2012
    AW: NTP-Server erstellen/freigeben


    Habs extra für schlaue Leute wie dich gelassen

    Es wird mit PTBTIME1.PTB.DE und PTBTIME2.PTB.DE gesynct Beim Client stand "MaxPollInterval" auf "15" am Server stand es aber auf "10" habe das auch mal angepasst und dann neu gestartet.

    Nun funktioniert es. Nur leider geht der scheiß Server aufeinmal immer 6 Minuten vor Obwohl die oben genannten Zeitserver eingetragen sind.

    Das muss ich mir irgendwie noch anschauen
     
  18. 19. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Jo, funktioniert bei mir jetzt auch korrekt, lag wohl am zu hohen MaxPollInterval. Wobei nur Windows Clients damit nicht klar kahmen. Für einen Linux Client war das kein Problem.

    mfg
    dream
     
  19. 19. Juni 2012
    AW: NTP-Server erstellen/freigeben

    Hatte es auch bemerkt das es über ein Windows CE Terminal die gesamte Zeit nicht ging aber beim Linux Terminal lief es immer nur hatte ich das garnicht beachtet da ich dachte wenn das Win CE Terminal nicht rennt wird das Linux Terminal auch nicht gehen

    Danke dir aber aufjedenfall

    Jetzt muss ich nur noch das Problem beheben das die Zeit am DC oftmals 6 Minuten vor geht
     
  20. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.