III.3. Installation d'un serveur de temps avec NTP
Pour un réseau, le principe d'un serveur de temps permet
à toutes les machines d'être synchronisée au niveau de la
date et l'heure système ce qui facilite la tâche dans certaines
mis à jour, des fichiers logs.
III.3.1. Principe d'un serveur NTP
Le service NTP (Network Time Protocol) se base sur un serveur de
référence afin de régler son heure système. Il est
formé de plusieurs strates car, chaque serveur se synchronise
Rédiger par NGOUCHEME MBOUOMBOUO A. Page
35
Concevoir et déployer d'une architecture de
réseau sécurisée à l'IUT
avec un élément au-dessus de lui et synchronise
les éléments en dessous de lui, cela implique chaque serveur joue
aussi le rôle d'un client. Nous allons installer le
service NTP sur le serveur SVRLAN de façon à ce que le serveur
SVRDMZ et le CLIENT puissent s'y référer afin de se
synchroniser.
III.3.1.1. Installation du paquet NTP
[root]# apt-get install ntp-server
ntp-doc
Cette commande a pour effet d'installer le serveur avec
dépendances ntp (utilitaire) et ntp-simple (démon)
et sa documentation.
- Configuration du serveur
Elle passe par le fichier /etc/ntp.conf
Nous avons trois serveurs de temps de niveau (strate) 2
normalement disponibles, le mot clé prefer indique le serveur
interrogé de préférence. Pour continuer nos configuration
nous devons stopper le service par : /etc/init.d/ntp-server
stop
Figure 29 : configuration du fichier
ntp.conf
- La synchronisation force
Rédiger par NGOUCHEME MBOUOMBOUO A. Page
36
Concevoir et déployer d'une architecture de
réseau sécurisée à l'IUT
Lors de la toute première demande de synchronisation,
le serveur peut présenter des écarts importants, pouvant
entraîner un problème se démarrage. Le service ntpdate
ne s'installe pas au démarrage pour le serveur. Il faut indique
dans son fichier de configuration /etc/defautl/ntpdate comme
NTPSERVERS le serveur NTP d'Ubuntu.
Figure 30 : configuration dans le fichier
ntpdate
Synchronisions directement notre serveur par la commande :
ntpdate -dv
fr.pool.ntp.org,
après cela nous pouvons redémarrer notre service
NTP.
III.3.1.2. Synchronisation du client
Cette à réalise sur chaque système,
prenons le serveur SVRDMZ en tant que client, et indiquons la
référence à SVRLAN dans le fichier
/etc/default/ntpdate du serveur SVRDMZ
Il est recommandé toujours de renseigner l'adresse IP au
nom DNS car NTP a quelque fois des problèmes avec la résolution
de nom, ensuite lançons la commande ntpdate -dv 192.168.2.1
pour effectuer la synchronisation
Figure 31 : Synchronisation de SVRDMZ sur
SVRLAN
|