Re: Problem med ntp

From: Sven Esbjerg (none@esbjerg--ehp.dk.lh.bsd-dk.dk)
Date: Thu 14 Jun 2001 - 11:41:03 CEST


Date: Thu, 14 Jun 2001 11:41:03 +0200
From: Sven Esbjerg <none@esbjerg--ehp.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Problem med ntp

On Thu, Jun 14, 2001 at 12:05:47AM +0200, Jakob Stoklund Olesen wrote:
> NTP-serveren sender med source-port = 123. Det er ikke nødvendigt at
> bevare dette i NAT, og jeg har haft nogle problemer med en Cisco NAT,
> der bevarede source-ports under 1024.

Jeg har ingen problemer med ntp bag NAT. Så længe boxene er der kører det
bare.
 
> > OpenBSD boksen er af version 2.8 og serveren er en Sun med Solaris 8 (10/00)
> > med sidste patch til xntpd.
>
> Så du har patchet det buffer overflow, der var i (x)ntpd for nylig?

Det er jo snart lang tid siden (i min tidsregning), men ja.
 
> Med dit setup ville jeg i øvrigt vælge at lade firewallen være master
> ntp-server for det interne net. Så behøver du ikke at lukke 123/udp
> igennem.

Det er desværre ikke en løsning da jeg skal have testet Alteon switchenes
evne til håndtere en virkelig situation (det er et udviklingsetup).

-- 
Sven



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:09 CET