Ntp.conf

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Fichier de configuration
Emplacement /etc/ntp.conf
Utilisé par ntpd (voir Ntp)
Voir aussi Ntp · NTP chrony suite · Ntpdc

/etc/ntp.conf est le fichier de configuration du démon ntpd classique (voir Ntp — sur les systèmes utilisant chrony, c'est /etc/chrony.conf qui s'applique, voir NTP chrony suite).

Exemple commenté

# Autorise la synchronisation avec notre source de temps, mais interdit à la
# source d'interroger ou de modifier le service sur ce système.
restrict default kod nomodify notrap nopeer noquery
#restrict -6 default kod nomodify notrap nopeer noquery

# Autorise tout accès via l'interface loopback.
restrict 127.0.0.1
#restrict -6 ::1

# Les hôtes du réseau local sont moins restreints.
restrict 192.168.0.0 mask 255.255.255.0 nomodify notrap

# Utilise les serveurs publics du projet pool.ntp.org.
server ntp.exemple.tld

#broadcast 192.168.1.255 key 42         # serveur broadcast
#broadcastclient                        # client broadcast
#broadcast 224.0.1.1 key 42             # serveur multicast
#multicastclient 224.0.1.1              # client multicast
#manycastserver 239.255.254.254         # serveur manycast
#manycastclient 239.255.254.254 key 42  # client manycast

# Horloge locale non disciplinée. Pilote de secours utilisé quand aucune
# source de temps externe n'est disponible.
server  127.127.1.0     # horloge locale
fudge   127.127.1.0 stratum 10

# Fichier de dérive (drift file), dans un répertoire accessible en écriture
# au démon.
driftfile /var/lib/ntp/drift

# Fichier de clés pour l'authentification par clé symétrique.
keys /etc/ntp/keys

# Identifiants de clé de confiance.
#trustedkey 4 8 42

# Identifiant de clé utilisé par l'utilitaire ntpdc.
#requestkey 8

# Identifiant de clé utilisé par l'utilitaire ntpq.
#controlkey 8

Directives essentielles

Directive Rôle
server Déclare une source de temps (serveur hiérarchiquement supérieur)
restrict Contrôle d'accès par réseau/hôte (interdire modification, requêtes, etc.)
driftfile Fichier où ntpd enregistre la dérive mesurée de l'horloge locale, pour converger plus vite au redémarrage
fudge Paramètres additionnels pour une source (ex. stratum forcé de l'horloge locale)
keys / trustedkey Authentification par clé symétrique des échanges NTP
requestkey / controlkey Clés utilisées respectivement par Ntpdc et ntpq pour les requêtes de contrôle

Les mots-clés kod, nomodify, notrap, nopeer, noquery associés à restrict limitent finement ce qu'un hôte distant peut faire : nomodify interdit de modifier la configuration à distance, noquery interdit les requêtes de contrôle (type ntpq/ntpdc), kod ("kiss of death") renvoie un paquet d'avertissement en cas d'abus plutôt que de simplement ignorer la requête.

Voir aussi

  • Ntp — présentation générale du service
  • NTP chrony suite — équivalent moderne (/etc/chrony.conf)
  • Ntpdc — utilitaire consommant requestkey