Discussion:
Problema Sincronizar la Hora del Servidor
(demasiado antiguo para responder)
Gorka
2011-04-14 11:20:02 UTC
Permalink
Buenas, trato de actualizar la hora automáticamente.

Tras instalar ‘ntpdate’ y configurar /etc/default/ntpdate con …
NTPSERVERS=”150.214.94.5”
… donde esta IP es la de ‘hora.roa.es’ … ejecuto lo siguiente y me da un
error …

# ntpdate -du 150.214.94.5
14 Apr 12:57:24 ntpdate[20616]: ntpdate ***@1.1585-o Sun Nov 22 16:42:03
UTC 2009 (1)
transmit(150.214.94.5)
transmit(150.214.94.5)
receive(150.214.94.5)
receive: pkt.org and peer.xmt differ
transmit(150.214.94.5)
receive(150.214.94.5)
receive: pkt.org and peer.xmt differ
transmit(150.214.94.5)
receive(150.214.94.5)
receive: pkt.org and peer.xmt differ
transmit(150.214.94.5)
150.214.94.5: Server dropped: no data
server 150.214.94.5, port 123
stratum 0, precision 0, leap 00, trust 000
refid [150.214.94.5], delay 0.00000, dispersion 64.00000
transmitted 4, in filter 4
reference time: 00000000.00000000 Thu, Feb 7 2036 7:28:16.000
originate timestamp: 00000000.00000000 Thu, Feb 7 2036 7:28:16.000
transmit timestamp: d1515197.3ad2135d Thu, Apr 14 2011 12:57:27.229
filter delay: 0.00000 0.00000 0.00000 0.00000
0.00000 0.00000 0.00000 0.00000
filter offset: 0.000000 0.000000 0.000000 0.000000
0.000000 0.000000 0.000000 0.000000
delay 0.00000, dispersion 64.00000
offset 0.000000
14 Apr 12:57:28 ntpdate[20616]: no server suitable for synchronization found

He probado con ‘hora.roa.es’, con su IP directa y con unas cuantas más. El
resultado es siempre el mismo.
No tengo abierto el puerto 123 en el router, pero creo que con el parámetro
–u no es necesario.
¿Qué está mal?
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/017101cbfa94$97846090$c68d21b0$@yahoo.es
jmramirez (mas_ke_na)
2011-04-14 11:40:02 UTC
Permalink
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by Gorka
Buenas, trato de actualizar la hora automáticamente.
Tras instalar ‘ntpdate’ y configurar /etc/default/ntpdate con …
NTPSERVERS=”150.214.94.5”
… donde esta IP es la de ‘hora.roa.es’ … ejecuto lo siguiente y me da un
error …
# ntpdate -du 150.214.94.5
Buenas.....

Ami no me ha dado problemas. Supongo que llegas por ping al servidor,
¿verdad?

***@jmramirez:/home/jmramirez# cat /etc/default/ntpdate | grep NTPOP
NTPOPTIONS=""


***@jmramirez:/home/jmramirez# ntpdate -du 150.214.94.5
14 Apr 13:27:09 ntpdate[21651]: ntpdate ***@1.2194-o Sun Oct 17
13:45:14 UTC 2010 (1)
transmit(150.214.94.5)
receive(150.214.94.5)
transmit(150.214.94.5)
receive(150.214.94.5)
transmit(150.214.94.5)
receive(150.214.94.5)
transmit(150.214.94.5)
receive(150.214.94.5)
transmit(150.214.94.5)
server 150.214.94.5, port 123
stratum 1, precision -20, leap 00, trust 000
refid [GPS], delay 0.08722, dispersion 0.00084
transmitted 4, in filter 4
reference time: d151586b.368930f0 Thu, Apr 14 2011 13:26:35.213
originate timestamp: d1515871.d5645baa Thu, Apr 14 2011 13:26:41.833
transmit timestamp: d1515893.93cc5b5a Thu, Apr 14 2011 13:27:15.577
filter delay: 0.09015 0.08803 0.08734 0.08722
0.00000 0.00000 0.00000 0.00000
filter offset: -33.7722 -33.7736 -33.7739 -33.7746
0.000000 0.000000 0.000000 0.000000
delay 0.08722, dispersion 0.00084
offset -33.774608

14 Apr 13:27:17 ntpdate[21651]: step time server 150.214.94.5 offset
- -33.774608 sec


Un saludo

- --
"Si los tontos volaran, el cielo se oscurecería"

No me envié correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iQEcBAEBAgAGBQJNptrHAAoJEOWNzQnqy+fzDWYH/06Mvyr2ndnM6F9C0pduixh7
9Ela/w7bsXEa3wsh5lu0uuDkSX+MAuuIhVgCXDVFBMJU2FNxTlo4aZTneNPUUUZi
hdUEjWWpLQ/yni+pomaiEFs/9vITb5zA44A3hXoHO4vgXMuPjz17IjzB5/10f289
RnFEBIdmCHdK+ctbyiBNPjuu8A/DWVgASpH21+JtKU/5z4EfxKsiaMsbv8Sg9KTg
OdwGsF0i1X2/ESu/OV7nwhVoG1yS1ODD8fcit2uWmLTzBMwE9y9zUwL4rUinYpuY
1v7jg2bf5a8+FiS85RBny9EcTpDio/gGs3KPJ3TLmbMUGNmrnFM9rBoOJDJkG+o=
=TX3b
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/BLU0-***@phx.gbl
Gorka
2011-04-14 12:40:02 UTC
Permalink
-----Mensaje original-----
Enviado el: jueves, 14 de abril de 2011 13:30
Asunto: Re: Problema Sincronizar la Hora del Servidor
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by Gorka
Buenas, trato de actualizar la hora automáticamente.
Tras instalar ‘ntpdate’ y configurar /etc/default/ntpdate con …
NTPSERVERS=”150.214.94.5”
… donde esta IP es la de ‘hora.roa.es’ … ejecuto lo siguiente y me da
un error …
# ntpdate -du 150.214.94.5
Buenas.....
Ami no me ha dado problemas. Supongo que llegas por ping al
servidor, ¿verdad?
NTPOPTIONS=""
13:45:14 UTC 2010 (1)
transmit(150.214.94.5)
receive(150.214.94.5)
transmit(150.214.94.5)
receive(150.214.94.5)
transmit(150.214.94.5)
receive(150.214.94.5)
transmit(150.214.94.5)
receive(150.214.94.5)
transmit(150.214.94.5)
server 150.214.94.5, port 123
stratum 1, precision -20, leap 00, trust 000 refid [GPS], delay 0.08722,
dispersion 0.00084 transmitted 4, in filter 4
reference time: d151586b.368930f0 Thu, Apr 14 2011 13:26:35.213
originate timestamp: d1515871.d5645baa Thu, Apr 14 2011 13:26:41.833
transmit timestamp: d1515893.93cc5b5a Thu, Apr 14 2011 13:27:15.577 filter
delay: 0.09015 0.08803 0.08734 0.08722
0.00000 0.00000 0.00000 0.00000 filter offset: -33.7722 -33.7736 -33.7739
-33.7746
0.000000 0.000000 0.000000 0.000000 delay 0.08722, dispersion 0.00084
offset -33.774608
14 Apr 13:27:17 ntpdate[21651]: step time server 150.214.94.5 offset
- -33.774608 sec
Un saludo
Así es:

# ping 150.214.94.5
PING 150.214.94.5 (150.214.94.5) 56(84) bytes of data.
64 bytes from 150.214.94.5: icmp_seq=1 ttl=49 time=1558 ms
64 bytes from 150.214.94.5: icmp_seq=2 ttl=49 time=1375 ms
64 bytes from 150.214.94.5: icmp_seq=3 ttl=49 time=1585 ms
64 bytes from 150.214.94.5: icmp_seq=4 ttl=49 time=1533 ms
64 bytes from 150.214.94.5: icmp_seq=5 ttl=49 time=1565 ms
64 bytes from 150.214.94.5: icmp_seq=6 ttl=49 time=2011 ms
64 bytes from 150.214.94.5: icmp_seq=7 ttl=49 time=1752 ms
64 bytes from 150.214.94.5: icmp_seq=8 ttl=49 time=2199 ms

¿Tú tienes habilitado el puerto 123? Tengo entendido que con el parámetro -u no es necesario, pero ahora dudo.
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/019901cbfaa0$3df970e0$b9ec52a0$@yahoo.es
jmramirez (mas_ke_na)
2011-04-14 14:20:02 UTC
Permalink
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by Gorka
Post by jmramirez (mas_ke_na)
Buenas.....
Ami no me ha dado problemas. Supongo que llegas por ping al
servidor, ¿verdad?
# ping 150.214.94.5
PING 150.214.94.5 (150.214.94.5) 56(84) bytes of data.
64 bytes from 150.214.94.5: icmp_seq=1 ttl=49 time=1558 ms
64 bytes from 150.214.94.5: icmp_seq=2 ttl=49 time=1375 ms
64 bytes from 150.214.94.5: icmp_seq=3 ttl=49 time=1585 ms
64 bytes from 150.214.94.5: icmp_seq=4 ttl=49 time=1533 ms
64 bytes from 150.214.94.5: icmp_seq=5 ttl=49 time=1565 ms
64 bytes from 150.214.94.5: icmp_seq=6 ttl=49 time=2011 ms
64 bytes from 150.214.94.5: icmp_seq=7 ttl=49 time=1752 ms
64 bytes from 150.214.94.5: icmp_seq=8 ttl=49 time=2199 ms
¿Tú tienes habilitado el puerto 123? Tengo entendido que con el parámetro -u no es necesario, pero ahora dudo.
No, lo tengo cerrado:

Tu IP actualmente es 80.xx.xx.xx

Introduce el Puerto a probar (1 – 65535)

123

El Puerto 123 está CERRADO

Segun el "man ntpdate":

-u Direct ntpdate to use an unprivileged port for outgoing packets.
This is most useful when behind a firewall that blocks
incoming traffic to privileged ports, and you want to
synchronise with hosts beyond the firewall. Note that the -d option
always uses unprivileged ports.

Por tu ping veo que tienes mucha latencia, este es el mio:

ping 150.214.94.5
PING 150.214.94.5 (150.214.94.5) 56(84) bytes of data.
64 bytes from 150.214.94.5: icmp_req=1 ttl=48 time=71.2 ms
64 bytes from 150.214.94.5: icmp_req=2 ttl=48 time=65.2 ms
64 bytes from 150.214.94.5: icmp_req=3 ttl=48 time=65.3 ms
64 bytes from 150.214.94.5: icmp_req=4 ttl=48 time=64.9 ms
64 bytes from 150.214.94.5: icmp_req=5 ttl=48 time=66.6 ms
64 bytes from 150.214.94.5: icmp_req=6 ttl=48 time=67.3 ms

Prueba con algún server que tenga menos latencia, lo mismo vienen por
ahí el problema. Siento no poder ayudarte mas.

Un saludo

- --
"Si los tontos volaran, el cielo se oscurecería"

No me envié correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iQEcBAEBAgAGBQJNpwCnAAoJEOWNzQnqy+fzlXIH/i7MP0zX1kBCQPVeOJcUrYOz
ZpoPYxW4EkPKoo0/BoR86tRXytUSiN3V1mXuMJtDzmIGbbbGPqZnmJz6V0+6l49S
cZwpJtuFvBB2dFlK3k7sa2WmjELy4kL3QEGFjapLIiNg0gtJB8Kolz4EGyN0CB0q
KBZwfj7y2b8jGuwIWpA5FnfSVVeEm+fm0yNJhFsQlR+ANoPzM2J5Zwv18gXYhAa2
d+Wn8dfO6GgtZF1u3753XzyOlo7pgUjnHwd39Y3laXOxp8OW692IbR7Xl0jSn7xR
Y+ySKw4eI2OlZyB6SNEmkiXubFZ52ECGKLXiWZhGZkEkTrqM6q8echJvBui8ayE=
=2/R4
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/BLU0-***@phx.gbl
JulHer
2011-04-14 14:30:02 UTC
Permalink
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by Gorka
No tengo abierto el puerto 123 en el router, pero creo que con el parámetro
?u no es necesario.
Eso significa que no usas el puerto 123 como origen, pero si que vas al
puerto 123 de hora.roa.es.

Comprueba que puede salir el tráfico a ese puerto.

Un saludo
-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.0.16 (Darwin)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iEYEARECAAYFAk2m/t8ACgkQN4Xu4S1+RIs2PQCfSN2L08f1UuJItA/Y0z0lXqBZ
uzQAn1HKe3bIwKxqxVoBa1663nfspvKv
=4TLO
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/***@escomposlinux.org
jmramirez (mas_ke_na)
2011-04-14 14:50:02 UTC
Permalink
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by JulHer
Post by Gorka
No tengo abierto el puerto 123 en el router, pero creo que con el parámetro
?u no es necesario.
Eso significa que no usas el puerto 123 como origen, pero si que vas al
puerto 123 de hora.roa.es.
Comprueba que puede salir el tráfico a ese puerto.
Buenas

Me ha despistado este mensaje. A mi me sincroniza correctamente y no
llego al puerto 123 de hora.roa.es

telnet hora.roa.es 123
Trying 150.214.94.5...
telnet: Unable to connect to remote host: No route to host

Como es lógico tampoco me fue con la ip:

telnet 150.214.94.5 123
Trying 150.214.94.5...
telnet: Unable to connect to remote host: No route to host

¿Pero que tiene que ver? es algo que no entiendo.

ntpdate -du 150.214.94.5
14 Apr 16:45:18 ntpdate[10245]: ntpdate ***@1.2194-o Sun Oct 17
13:45:14 UTC 2010 (1)
transmit(150.214.94.5)
receive(150.214.94.5)
transmit(150.214.94.5)
receive(150.214.94.5)
transmit(150.214.94.5)
receive(150.214.94.5)
transmit(150.214.94.5)
receive(150.214.94.5)
transmit(150.214.94.5)
server 150.214.94.5, port 123
stratum 1, precision -20, leap 00, trust 000
refid [GPS], delay 0.08842, dispersion 0.00395
transmitted 4, in filter 4
reference time: d15186dd.362b763d Thu, Apr 14 2011 16:44:45.211
originate timestamp: d15186e1.d1ca1671 Thu, Apr 14 2011 16:44:49.819
transmit timestamp: d1518705.1b64dfb9 Thu, Apr 14 2011 16:45:25.107
filter delay: 0.15538 0.08890 0.08842 0.08899
0.00000 0.00000 0.00000 0.00000
filter offset: -35.3495 -35.3187 -35.3190 -35.3192
0.000000 0.000000 0.000000 0.000000
delay 0.08842, dispersion 0.00395
offset -35.319007

14 Apr 16:45:27 ntpdate[10245]: step time server 150.214.94.5 offset
- -35.319007 sec
Post by JulHer
Un saludo
Un saludete

- --
"Si los tontos volaran, el cielo se oscurecería"

No me envié correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iQEcBAEBAgAGBQJNpwivAAoJEOWNzQnqy+fz8U4IALngPRZz1YxhCs41GVbErBxU
PQgLA0lf6EdtZUhoy/N98I0s/wG/WPdIte5NLQPivsxYOjMopR/waguqOMqt6lyy
s02SeAm/Snakk2wV8q1pZ8l5hkJbrjsrmBjD4S7eo9/avpFy5mL9g7i8VXc5uOYH
W/ky4Q+dVQ5Z4T+UFlVrmnowzote9LygWL5mSNqio2+xDlRxTkweFW4TQC4JgqcF
O77R/nxG6tNFImbnEKB03bOt+DIVizEhbFi0t4X7bRiHLr3oOVV9PSv3kN81Mx6P
XvufOOgY4ElJcseUBQP+wYgs7j04MA89S0bruMkFrg6DBDCNzJEK2rrQl9dGVms=
=zi8u
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/BLU0-***@phx.gbl
JulHer
2011-04-14 15:10:02 UTC
Permalink
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by Gorka
Post by JulHer
Eso significa que no usas el puerto 123 como origen, pero si que vas al
Post by JulHer
puerto 123 de hora.roa.es.
Comprueba que puede salir el tráfico a ese puerto.
Buenas
Me ha despistado este mensaje. A mi me sincroniza correctamente y no
llego al puerto 123 de hora.roa.es
telnet hora.roa.es 123
Trying 150.214.94.5...
telnet: Unable to connect to remote host: No route to host
Porque ntp está escuchando en el puerto 123 UDP. Con ese telnet estás
iniciando una sesión TCP y nadie la atiende.

Un saludo

JulHer
-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.0.16 (Darwin)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iEYEARECAAYFAk2nCeQACgkQN4Xu4S1+RItFKACfUF+gxhXgYOlWo9KYjUKsqClq
78UAmQEHOGIvgFI/n6/6I3G3GI6Zeu5g
=dQR9
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/***@escomposlinux.org
jmramirez (mas_ke_na)
2011-04-14 15:40:01 UTC
Permalink
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by JulHer
Post by Gorka
Post by JulHer
Eso significa que no usas el puerto 123 como origen, pero si que vas al
Post by JulHer
puerto 123 de hora.roa.es.
Comprueba que puede salir el tráfico a ese puerto.
Buenas
Me ha despistado este mensaje. A mi me sincroniza correctamente y no
llego al puerto 123 de hora.roa.es
telnet hora.roa.es 123
Trying 150.214.94.5...
telnet: Unable to connect to remote host: No route to host
Porque ntp está escuchando en el puerto 123 UDP. Con ese telnet estás
iniciando una sesión TCP y nadie la atiende.
Buenas

Gracias por la aclaración, he visto por la web que con netcat se puede
mirar el puerto udp. Pero no me responde y lleva ya un rato largo.

netcat -vu 150.214.94.5 123

o

nc -vu 150.214.94.5 123

Man del netcat:

-u Use UDP instead of the default option of TCP.

-v Have nc give more verbose output.


Gorka, mira a ver que te dice a ti.
Post by JulHer
Un saludo
Un saludo

- --
"Si los tontos volaran, el cielo se oscurecería"

No me envié correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iQEcBAEBAgAGBQJNpxM2AAoJEOWNzQnqy+fzM50IANyfqrePfj53mpTT6aXnhMUW
jQaADjDz6y6d4nGp5eKPpqnwjHH7cnFjuoRLXlExD7CfkVGD9hHjjtgUWIQgEYs/
rSt8tTDHu6xEB7FoSol3C1AP8xfmzb6U+RRI1MztDyOWKTM+1wu2vEc84bpiwx8L
RUPbV3idfzWfHsa1zP+g1NMs679Wln/L2gagYLNt7QxRKf2Uo7qlArtJxPTslSUW
qJudc39dhol8kXgA6MGzMf/8f/heHZoQjXFqyrDyNZzwmmAX+ZX5Ds1+UCHpmyYA
XJnn1S67VN4FQYNrjcyDj5X5XFJVhXxIOKZEBGjuPo5nZPGiIVXXR8tA4r0rMwM=
=K/pe
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/BLU0-***@phx.gbl
jmramirez (mas_ke_na)
2011-04-14 16:10:03 UTC
Permalink
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by jmramirez (mas_ke_na)
Post by JulHer
Post by Gorka
Post by JulHer
Eso significa que no usas el puerto 123 como origen, pero si que vas al
Post by JulHer
puerto 123 de hora.roa.es.
Comprueba que puede salir el tráfico a ese puerto.
Buenas
Me ha despistado este mensaje. A mi me sincroniza correctamente y no
llego al puerto 123 de hora.roa.es
telnet hora.roa.es 123
Trying 150.214.94.5...
telnet: Unable to connect to remote host: No route to host
Porque ntp está escuchando en el puerto 123 UDP. Con ese telnet estás
iniciando una sesión TCP y nadie la atiende.
Gorka, mira a ver que te dice a ti.
Buenas

Ok, yo no tengo capado en el firewall el puerto 123 udp:

nmap -sU 150.214.94.5

Starting Nmap 5.00 ( http://nmap.org ) at 2011-04-14 17:39 CEST
Interesting ports on hora.roa.es (150.214.94.5):
Not shown: 864 closed ports, 128 filtered ports
PORT STATE SERVICE
13/udp open daytime
37/udp open time

123/udp open|filtered ntp

137/udp open|filtered netbios-ns
138/udp open|filtered netbios-dgm
139/udp open|filtered netbios-ssn
445/udp open|filtered microsoft-ds
520/udp open|filtered route

Nmap done: 1 IP address (1 host up) scanned in 894.88 seconds

Un saludo
- --
"Si los tontos volaran, el cielo se oscurecería"

No me envié correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iQEcBAEBAgAGBQJNpxpOAAoJEOWNzQnqy+fzMKEH/jLxA9W7iFAu6/rDOfWiHaWj
Upw36R9Jg4rA4pJfU/ps5CxaJzKtMkjUehdDVJkH99E40ZN5UIGm5RJ6uImraxVo
Caim4mAJtT7NvflQ27vSOz3IT6bnIuXeMnomslX4w0pfWcRP0SuQ4LYp2GpFsk5p
+NM97Qu5YIFmRXgZu1flfGrV23CvNzzWeTY7LPpCeftyN5GJRF716uafgCh/vltm
PA6vxW+dudJkHII0SDzhQzF2Pnburbmy+pVsTKqqz3rOj5oubc04G8o9lUymcLXz
+MeDrvRznPUYkm6Y4vHc+pINe1AXK6uCb+PVmfEJDMn9vo1Hx3O47CT2BctKTug=
=X/FI
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/BLU0-***@phx.gbl
Gorka
2011-04-15 06:50:02 UTC
Permalink
-----Mensaje original-----
Enviado el: jueves, 14 de abril de 2011 18:01
Asunto: Re: Problema Sincronizar la Hora del Servidor
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by jmramirez (mas_ke_na)
Post by JulHer
Post by Gorka
Post by JulHer
Eso significa que no usas el puerto 123 como origen, pero si que vas al
Post by JulHer
puerto 123 de hora.roa.es.
Comprueba que puede salir el tráfico a ese puerto.
Buenas
Me ha despistado este mensaje. A mi me sincroniza correctamente y no
llego al puerto 123 de hora.roa.es
telnet hora.roa.es 123
Trying 150.214.94.5...
telnet: Unable to connect to remote host: No route to host
Porque ntp está escuchando en el puerto 123 UDP. Con ese telnet estás
iniciando una sesión TCP y nadie la atiende.
Gorka, mira a ver que te dice a ti.
Buenas
nmap -sU 150.214.94.5
Starting Nmap 5.00 ( http://nmap.org ) at 2011-04-14 17:39 CEST Interesting
Not shown: 864 closed ports, 128 filtered ports
PORT STATE SERVICE
13/udp open daytime
37/udp open time
123/udp open|filtered ntp
137/udp open|filtered netbios-ns
138/udp open|filtered netbios-dgm
139/udp open|filtered netbios-ssn
445/udp open|filtered microsoft-ds
520/udp open|filtered route
Nmap done: 1 IP address (1 host up) scanned in 894.88 seconds
Pues a mí este mismo comando me dice que no llega, creo:

# nmap -sU 150.214.94.5

Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2011-04-15 08:33 CEST
sendto in send_ip_packet: sendto(5, packet, 28, 0, 150.214.94.5, 16) => Operation not permitted
sendto in send_ip_packet: sendto(5, packet, 28, 0, 150.214.94.5, 16) => Operation not permitted
sendto in send_ip_packet: sendto(5, packet, 28, 0, 150.214.94.5, 16) => Operation not permitted
sendto in send_ip_packet: sendto(5, packet, 28, 0, 150.214.94.5, 16) => Operation not permitted
...

Entonces está claro que es por culpa del firewall del router del ISP, donde hay que abrir la salida UDP del 123, ¿verdad?
Un saludo.
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/020c01cbfb37$fb424b30$f1c6e190$@yahoo.es
jmramirez (mas_ke_na)
2011-04-15 07:50:01 UTC
Permalink
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by Gorka
Post by jmramirez (mas_ke_na)
Post by JulHer
Eso significa que no usas el puerto 123 como origen, pero si que vas al
Post by JulHer
puerto 123 de hora.roa.es.
Comprueba que puede salir el tráfico a ese puerto.
123/udp open|filtered ntp
# nmap -sU 150.214.94.5
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ ) at 2011-04-15 08:33 CEST
sendto in send_ip_packet: sendto(5, packet, 28, 0, 150.214.94.5, 16) => Operation not permitted
sendto in send_ip_packet: sendto(5, packet, 28, 0, 150.214.94.5, 16) => Operation not permitted
sendto in send_ip_packet: sendto(5, packet, 28, 0, 150.214.94.5, 16) => Operation not permitted
sendto in send_ip_packet: sendto(5, packet, 28, 0, 150.214.94.5, 16) => Operation not permitted
...
Entonces está claro que es por culpa del firewall del router del ISP, donde hay que abrir la salida UDP del 123, ¿verdad?
Un saludo.
Buenas
Post by Gorka
Post by jmramirez (mas_ke_na)
He probado con ‘hora.roa.es’, con su IP directa y con unas cuantas
más. El
resultado es siempre el mismo.
Por lo que me parece que tu problema es como comentaba julher y pedro
por el FW. Haz la misma prueba ( nmap) a otros servidores, para estar
seguros. Pero sino te va. Debe ser culpa del FW.

Un saludo

- --
"Si los tontos volaran, el cielo se oscurecería"

No me envié correos en formatos propietarios
http://www.gnu.org/philosophy/no-word-attachments.es.html
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iQEcBAEBAgAGBQJNp/eTAAoJEOWNzQnqy+fzpsEH/i67E9mo14sDLEpHVS60QCMt
amDkOK+OwXcjKCp0uJiMCrbYtBcvORaXQkIGGJi0klsddZKVSVU3qlHtzP6eFtv6
Udy16ee86zHxp8ztIVMOO+7hJOGO5WPrgadXh8S7KaM6cZeKTmdZx9qkzXQ4pEQ4
HIBzQVfAZTjdO3FWj2GlMBpU7Xr05bSf3iI2j/N3aJ7SKiLkKls7Adwvi6/Cl2Rm
IPk4WBPu+SRBda6ZIloBslUIW1cCbpRLtOtbo/AAjBcU8VIdk0gX9FMs0A9RtRY8
dDKpEEQ3d6qVi/cdMNL/gxM8nQ53h69iiVOwImNnkx843zxrkl1zTTmb2AR8EQg=
=z7kK
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/BLU0-***@phx.gbl
BasaBuru
2011-04-15 08:00:02 UTC
Permalink
On Viernes 15 Abril 2011 08:40:16 Gorka escribió:

Y si pruebas con ntpdate-debian (esta dentro del paquete ntpdate) que te
dice?.

Un saludo

BasaBuru
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/***@basatu.org
Gorka
2011-04-15 09:00:02 UTC
Permalink
He llamado a mi ISP y, después de remover Roma con Santiago, resulta que el servidor hora.roa.es ha empezado a funcionar. Creo que han hecho algo y no me lo dicen, pero bueno da igual. Lo que ocurre ahora es que funciona una vez sí y otra no (los otros servidores ya me funcionan siempre), ... creo que hora.roa.es está en mantenimiento o algo así. Vamos a poner que ya funciona con normalidad.

Resumiendo, hasta ahora lo que he hecho es:

apt-get install ntpdate
ntpdate –u 150.214.94.5 # hora.roa.es
joe /etc/default/ntpdate
NTPSERVERS=”150.214.94.5”

¿Para que se me actualice periodicamente tengo que meter el comando ntpdate en el cron, ... o el propio paquete ntpdate ya se encarga de ello de manera transparente?

Un saludo.
-----Mensaje original-----
Enviado el: viernes, 15 de abril de 2011 9:50
Asunto: Re: Problema Sincronizar la Hora del Servidor
Y si pruebas con ntpdate-debian (esta dentro del paquete ntpdate) que te
dice?.
Un saludo
BasaBuru
--
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/025701cbfb4a$d105c8c0$73115a40$@yahoo.es
BasaBuru
2011-04-15 09:40:03 UTC
Permalink
Post by Gorka
¿Para que se me actualice periodicamente tengo que meter el comando ntpdate
en el cron, ... o el propio paquete ntpdate ya se encarga de ello de
manera transparente?
No en el cron

Pero yo usaria los servidores de tiempo de debian.

ntpdate-debian

Y solo tienes que poner la orden ntpdate-debian

el 0 o 1 o 2 creo que hay tres. Por defecto tirara contra el 0

Un saludo

BasaBuru
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/***@basatu.org
JulHer
2011-04-15 13:20:02 UTC
Permalink
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by Gorka
¿Para que se me actualice periodicamente tengo que meter el comando ntpdate en el cron, ... o el propio paquete ntpdate ya se encarga de
ello de manera transparente?

ntpdate se lanzará cada vez que arranques el sistema. Es lo suyo para un
sistema personal. Si quieres algo transparente tendrás que instalar ntp
(apt-get install ntp) y configurar el servidor o servidores desde los
cuales te sincronizas en

/etc/ntp.conf

OJO que con ntp el tráfico sale desde el puerto 123 UDP.

Un saludo

JulHer

-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.0.16 (Darwin)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iEYEARECAAYFAk2oQfcACgkQN4Xu4S1+RIuvgACgpjHGSFrO0anVqAeVwEQ4SC/I
8GIAn1Nb4PUpwB/AEk333/AFkGWEY+lW
=9L8q
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/***@escomposlinux.org
BasaBuru
2011-04-15 17:20:02 UTC
Permalink
Post by JulHer
ntpdate se lanzará cada vez que arranques el sistema.
ntpdate no esta en el runlevel 2 así que no se como se va a arrancar cada vez
que levantes el sistema.

Un saludo

BasaBuru
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/***@basatu.org
JulHer
2011-04-15 18:40:03 UTC
Permalink
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by BasaBuru
Post by JulHer
ntpdate se lanzará cada vez que arranques el sistema.
ntpdate no esta en el runlevel 2 así que no se como se va a arrancar cada vez
que levantes el sistema.
Un saludo
BasaBuru
La razón de ello, amigo BasaBuru, es que cada vez que una interfaz de
red se levanta se ejecuta un script (/etc/network/if-up.d/ntpdate). Ese
script se pone en todos nuestros sistemas Debian automáticamente al
instalar el paquete ntpdate.

Un saludo

JulHer
-----BEGIN PGP SIGNATURE-----
Version: GnuPG/MacGPG2 v2.0.16 (Darwin)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iEYEARECAAYFAk2oissACgkQN4Xu4S1+RIt+fgCfWErp1L+TPQSKxZcutGZkjhnA
WFMAnie2LAHvetJT7qHd/YKlKTpYnIeZ
=Ue0x
-----END PGP SIGNATURE-----
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/***@escomposlinux.org
BasaBuru
2011-04-15 18:50:03 UTC
Permalink
Post by JulHer
Post by BasaBuru
Post by JulHer
ntpdate se lanzará cada vez que arranques el sistema.
ntpdate no esta en el runlevel 2 así que no se como se va a arrancar
cada vez que levantes el sistema.
Un saludo
BasaBuru
La razón de ello, amigo BasaBuru, es que cada vez que una interfaz de
red se levanta se ejecuta un script (/etc/network/if-up.d/ntpdate). Ese
script se pone en todos nuestros sistemas Debian automáticamente al
instalar el paquete ntpdate.
Sigo prefieriendo ntpdate-debian contra los servers de tiempo de debian :=)

Y si tienes toda la razón.

Un saludo
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/***@basatu.org
Pedro M. López
2011-04-14 16:00:01 UTC
Permalink
El Thu, 14 Apr 2011 16:51:16 +0200
Post by jmramirez (mas_ke_na)
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Post by Gorka
Post by JulHer
Eso significa que no usas el puerto 123 como origen, pero si que vas al
Post by JulHer
puerto 123 de hora.roa.es.
Comprueba que puede salir el tráfico a ese puerto.
Buenas
Me ha despistado este mensaje. A mi me sincroniza correctamente y no
llego al puerto 123 de hora.roa.es
telnet hora.roa.es 123
Trying 150.214.94.5...
telnet: Unable to connect to remote host: No route to host
Porque ntp está escuchando en el puerto 123 UDP. Con ese telnet estás
iniciando una sesión TCP y nadie la atiende.
Un saludo
JulHer
Supongo que de lo que estamos hablando es que el puerto destino es el
123 udp.
De ahí que el uso del telnet no sea un ejemplo exacto, ya que usa el
tcp.
Y de ahí la importancia del firewall, ya que puede prohibir el tráfico
con destino al puerto 123 del udp
--
To UNSUBSCRIBE, email to debian-user-spanish-***@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact ***@lists.debian.org
Archive: http://lists.debian.org/***@multimensaje.es
Loading...