Toon posts:

NTP en IPtables

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi allemaal,

ik heb mijn desktop PC achter een goed dichtgetimmerde iptables hangen.
Nu wil ik NTP gaan draaien om mijn computer op tijd te houden. Maar ik krijg het niet voor elkaar.
Mijn firewall gooit default alles dicht over de non-locale interfaces, ongeveer zoals op http://www.nedlinux.nl/~bart/?page=9.

Nu probeer ik aan de hand van verschillende voorbeelden met google gevonden het volgende:
code:
1
iptables -A INPUT -p udp --sport 123 -m state --state ESTABLISHED -j ACCEPT
maar ik krijg deze output:
code:
1
2
3
4
5
6
7
8
9
10
11
obelix root # /etc/init.d/ntpd start
 * Running ntpdate...
11 Oct 12:15:00 ntpdate[19607]: sendto(193.67.79.202): Operation not permitted
11 Oct 12:15:01 ntpdate[19607]: sendto(193.67.79.202): Operation not permitted
11 Oct 12:15:02 ntpdate[19607]: sendto(193.67.79.202): Operation not permitted
11 Oct 12:15:03 ntpdate[19607]: sendto(193.67.79.202): Operation not permitted
11 Oct 12:15:04 ntpdate[19607]: no server suitable for synchronization found
 * Failed to run ntpdate                                                  [ !! ]

 * Starting ntpd...                                                       [ ok ]
obelix root #

Dus blijkbaar komt hij er niet door. Als ik de firewall stop werkt het wel normaal (geen foutmeldingen). Mijn vraag: Welke iptables rule moet er nog meer bij om ntpdate te laten werken? Ik gebruik ntp0.nl.net .
Groetjes,

Verwijderd

Topicstarter
Opgelost!

Het probleem was dat uitgaand udp vanaf 123 ook geblocked was, sorry:
code:
1
2
3
4
5
6
iptables=/sbin/iptables
$iptables -A OUTPUT -p udp --sport 123 -j ACCEPT
 

$iptables -A INPUT -p udp --sport 123 \
        -m state --state ESTABLISHED -j ACCEPT
Het werkt nu!