[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:5129] Re: ntp サーバの設定



根津です。

syousuke@xxxxxxxxxxxxxxxxxxx wrote:
> 
> 山本といいます。
> 
> /etc/sysconfig/ipchainsに以下を追加したらどうなります?
> 
> -A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 123:123 -p 6 -j ACCEPT -y
> -A input -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 123:123 -p 17 -j ACCEPT
> -A output -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 123:123 -p 6 -j ACCEPT -y
> -A output -s 0.0.0.0/0.0.0.0 -d 0.0.0.0/0.0.0.0 123:123 -p 17 -j ACCEPT

-A input -p udp -d 0.0.0.0/0.0.0.0 123 -j ACCEPT

だけでいいと思いますが・・・。

> > ルーターに設定がなかったのでudpは開けてみました。しかし変化ありません。
> > パケットの通過を簡単に確認できる方法はありますかね。

まあ、一番簡単なのは tcpdump port ntp を裏でかけておきながら、ntpdateして
みることでは?

-- 
------
根津 研介 日本Sambaユーザ会 / セキュリティ・スタジアム実行委員会 / (株)ファム
日本Sambaユーザ会      : http://www.samba.gr.jp
セキュリティスタジアム : http://www.security-stadium.org
オープンソースセミナー : http://www.famm.jp
 ※11/27 Samba活用セミナー[初級], 11/28,29 Linuxサーバセキュリティ[中級]開催
   ただいま受講者募集中!詳細はホームページから。

--[PR]------------------------------------------------------------------
【 FreeMLから大切なお知らせ 】
 ・11月12日から30日までの間、ユーザーアンケートを行っています。
 ・31問と長めですが、FreeMLの使い勝手や欲しい機能などを教えて下さい。
 ・機能追加などの参考にしたいと思いますので、ご協力をお願いします。
▼ご回答はコチラ => http://ad.freeml.com/cgi-bin/ad.cgi?id=bzbee
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp