28.3. Konfiguration eines NTP-Clients mit YaST

Neben der bereits beschriebenen manuellen Konfiguration von xntp unterstützt SUSE LINUX die Einrichtung eines NTP-Clients per YaST. Es stehen Ihnen eine einfache Schnellkonfiguration oder eine Komplexe Konfiguration zur Verfügung. Beide werden in den folgenden Abschnitten beschrieben.

28.3.1. Schnellkonfiguration des NTP-Clients

Die einfache Konfiguration eines NTP-Clients führt Sie lediglich durch zwei Dialoge. Im ersten Dialog legen Sie den Startmodus des xntpd und den abzufragenden Server fest. Um ihn automatisch beim Systemboot hochzufahren, klicken Sie den Radiobutton Beim Systemstart. Um einen geeigneten Zeitserver für Ihr Netz zu ermitteln, klicken Sie auf Wählen und gelangen in den zweiten, den Detaildialog zur Serverwahl.

Abbildung 28.1. YaST: Konfiguration des NTP-Clients

YaST: Konfiguration des NTP-Clients

Im Detaildialog zur Serverwahl legen Sie zuerst fest, ob Sie zum Zeitabgleich einen Server aus Ihrem eigenen Netz verwenden möchten oder einer der für Ihre Zeitzone zuständigen Zeitserver im Internet angefragt werden soll (Radiobutton Öffentlicher NTP-Server). Im Fall des lokalen Zeitservers, klicken Sie auf Lookup, um eine SLP-Anfrage nach verfügbaren Zeitservern in Ihrem Netz zu initiieren. Aus der Liste der Suchergebnisse wählen Sie den geeigneten aus und verlassen den Dialog mit OK. Um im zweiten Fall einen öffentlichen Zeitserver anzuwählen, selektieren Sie im Dialogbereich Öffentlicher NTP-Server Ihr Land (Zeitzone) und aus der dann angepassten Serverliste den für Sie passenden Server. Sie schließen die Konfiguration ebenfalls mit OK. Im Hauptdialog testen Sie die Erreichbarkeit des Servers mit Test und verlassen den Dialog mit Beenden.

28.3.2. Komplexe Konfiguration des NTP-Clients

Die komplexe Konfiguration des NTP-Clients erreichen Sie über Komplexe Konfiguration aus dem Startdialog des NTP-Clients (siehe Abbildung 28.1, „YaST: Konfiguration des NTP-Clients“), nachdem Sie wie bereits in der Schnellkonfiguration beschrieben, den Startmodus ausgewählt haben.

Abbildung 28.2. YaST: Komplexe Konfiguration des NTP-Clients

YaST: Komplexe Konfiguration des NTP-Clients

Unter Komplexe Konfiguration des NTP-Clients legen Sie fest, ob der xntpd in einem Chroot-Jail gestartet werden soll. Dies erhöht die Sicherheit im Falle eines Angriffs über den xntpd, da der Angreifer so nicht das gesamte System kompromittieren kann. Über NTP-Daemon über DHCP konfigurieren können Sie den NTP-Client so einrichten, dass er per DHCP über die Liste der in Ihrem Netz verfügbaren NTP-Server informiert wird.

Im unteren Dialogbereich werden die vom Client anzufragenden Informationsquellen gelistet. Diese Liste können Sie mit Hinzufügen, Bearbeiten und Löschen editieren. Über Erweitert haben Sie die Möglichkeit, die Logdateien Ihres Clients einzusehen oder die Firewall mit der Konfiguration des NTP-Clients abzustimmen.

Um eine neue Quelle für Zeitinformationen hinzuzufügen, klicken Sie auf Hinzufügen. Im Folgedialog wählen Sie den Typ der Quelle mit der die Zeitsynchronisation erfolgen soll. Folgende Optionen sind verfügbar:

Server

In einem Folgedialog wählen Sie den NTP-Server (wie unter Abschnitt 28.3.1, „Schnellkonfiguration des NTP-Clients“ beschrieben) und können die Option Für initiale Synchronisation verwenden aktivieren, um den Abgleich der Zeitinformationen zwischen Server und Client zum Bootzeitpunkt auszulösen. In einem weiteren Eingabefeld können Sie zusätzliche Optionen für den xntpd ergänzen. Zu Einzelheiten siehe /usr/share/doc/packages/xntp-doc.

Peer

Ein Peer ist ein Rechner, zu dem ein symmetrisches Verhältnis besteht: Er dient sowohl als Zeitserver als auch als Client. Soll die Synchronisation anstelle eines Servers mit einem Peer im gleichen Netz erfolgen, geben Sie die Adresse dieses Systems ein. Der restliche Dialog ist identisch mit dem Dialog Server.

Funkuhr

Betreiben Sie an Ihrem System eine Funkuhr und möchten diese zur Zeitsynchronisation einsetzen, geben Sie in diesem Dialog Uhrtyp, Gerätezahl, den Gerätenamen und weitere Optionen an. Über Treiber-Kalibrierung nehmen Sie die Feinkonfiguration des zugehörigen Treibers vor. Detailinformationen zum Betrieb einer lokalen Funkuhr entnehmen Sie /usr/share/doc/packages/xntp-doc/html/refclock.htm.

Broadcasting

Zeitinformationen und -anfragen können auch per Broadcast im Netz gesendet werden. Geben Sie in diesem Dialog die Adressen an, an die solche Broadcasts gesendet werden sollen. Aktivieren Sie Broadcasting nur, wenn Sie eine zuverlässige Zeitquelle wie eine Funkuhr haben.

Broadcast-Pakete akzeptieren

Soll Ihr Client seine Informationen per Broadcast empfangen, tragen Sie in diesem Dialog ein, von welcher Adresse die entsprechenden Pakete angenommen werden sollen.


SUSE LINUX Administrationshandbuch 9.3