====== Настройка NTP (Chrony) ======
⏱️
====== Синхронизация времени (Chrony) ======
Инструкция по развертыванию локального сервера точного времени (NTP) и подключению к нему остальных узлов инфраструктуры.
===== 1. Настройка главного NTP-сервера =====
На узле, который будет выступать в роли эталонного сервера времени для всей сети (обычно это граничный маршрутизатор или выделенный сервер), установите пакет ''%%chrony%%'':
apt-get update && apt-get install -y chrony
Copy
Откройте основной конфигурационный файл сервиса:
vim /etc/chrony.conf
Copy
Добавьте или измените следующие параметры:
* Разрешите отвечать на запросы из любых сетей (или укажите свою конкретную подсеть).
* Укажите стратум сервера (уровень достоверности времени). По умолчанию локальным серверам без выхода в интернет задают стратум 5.
# Разрешить получать запросы из всех сетей
allow 0.0.0.0/0
# Указать стратум (уровень) сервера
local stratum 5
Copy
Добавьте службу в автозагрузку и запустите её:
systemctl enable chronyd
systemctl restart chronyd
Copy
----
===== 2. Настройка клиентских узлов =====
На всех остальных машинах вашей инфраструктуры также необходимо установить ''%%chrony%%'':
apt-get update && apt-get install -y chrony
Copy
Откройте файл конфигурации:
vim /etc/chrony.conf
Copy
Вместо публичных серверов укажите ваш локальный NTP-сервер. Флаг ''%%iburst%%'' ускорит первичную синхронизацию.
# Замените имя сервера на свое
pool имя_вашего_ntp_сервера iburst
Copy
💡
**Особенность работы с контроллерами домена:** Если на клиенте развернут контроллер домена (например, Samba AD), закомментируйте или удалите настройки синхронизации, конфликтующие с доменом (например, ''%%#pool ВАШ_ДОМЕН%%'' в конце файла).
Примените изменения:
systemctl enable chronyd
systemctl restart chronyd
Copy
----
===== 3. Проверка работы =====
Для проверки статуса **на главном сервере** введите команду, которая покажет список обратившихся к нему клиентов:
chronyc clients
Copy
Для проверки статуса синхронизации **на клиентских машинах** используйте команду просмотра источников времени (ваш сервер должен отобразиться в списке со звездочкой или плюсом):
chronyc sources
Copy