meta data de esta página
  •  

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
Próxima revisión
Revisión previa
Próxima revisiónAmbos lados, revisión siguiente
hardware:fortigate:ntp [2018/05/04 12:19] – [Fortigate como servidor servidor de tiempo] lchardware:fortigate:ntp [2018/12/14 13:35] lc
Línea 8: Línea 8:
 {{ :hardware:fortigate:fortigate_ntp.png?nolink&800 |}} {{ :hardware:fortigate:fortigate_ntp.png?nolink&800 |}}
  
-<note> Para verificar el funcionamiento ejecutamos <code>diag sys ntp status</code> </note>+Para comprobar si se está sincronizando ejecutamos en la consola <sxh bash>diag sys ntp status</sxh> el resultado será algo como 
 +<sxh bash> 
 +synchronized: no, ntpsync: enabled, server-mode: disabled 
 +  
 +ipv4 server(ntp1.fortiguard.com) 208.91.112.50 -- reachable(0xff) S:0 T:1236  
 + no data 
 +ipv4 server(ntp2.fortiguard.com) 208.91.112.51 -- reachable(0xff) S:0 T:1236  
 + no data 
 +</sxh> 
 + 
 + 
 + 
 +Normalmente utiliza el interface loopbackp para enviar las peticiones , pero también podemos nosotros definirlas.  
 +Por ejemplo <code>show system ntp</code> 
 +<sxh> 
 +config system ntp 
 +    set ntpsync enable 
 +    set type custom 
 +    set syncinterval 60 
 +        config ntpserver 
 +            edit 1 
 +                set server "hora.roa.es" 
 +            next 
 +            edit 2 
 +                set server "ipservidorntp2" 
 +            next 
 +        end 
 +    set source-ip "xxx.xxx.xxx.xxx" 
 +    set server-mode enable 
 +    set interface "interfaz1 interfaz 2" 
 +end 
 +</sxh> 
 + 
 +<note tip> En **xxx.xxx.xxx.xxx** especificamos la ip por la que queremos que envíe las peticiones</note> 
 +<note tip>Con la opción **set iterface** especificamos los puertos/vlans de nuestro fortigate por los que se permitirá recibir peticiones de sincronización de otros equipos de la red hacia el fortigate</note> 
 + 
 +Si queremos ver una captura de los paquetes ntp que enviamos ejecutamos  
 +<sxh>diagnose sniffer packet any 'port 123' 4 0 a</sxh> 
 + 
 +Si tenemos problemas con la sincronización y queremos ver que está pasando  
 +<sxh>diag debug application ntpd -1  
 +diag debug enable</sxh> 
 + 
 + 
  
-Normalmente utiliza el interface loopbackp pra enviar las peticiones . O también podemos nosotros definirlas. 
  
-== Para ver las source-ip definidas == 
-<code>get system source-ip status</code> 
-== para cambiarlas == 
-<code> 
-service=NTP source-ip=<loopback-address> 
-service=DNS source-ip=<loopback-address> 
-service=Fortiguard source-ip=<loopback-address> 
-service=Syslog #2 source-ip=<loopback-address> 
-service=Alert Email source-ip=<loopback-address></code>