Date: Thu, 14 Jun 2001 11:41:03 +0200 From: Sven Esbjerg <none@esbjerg--ehp.dk.lh.bsd-dk.dk> To: bsd-dk@bsd-dk.dk Subject: Re: Problem med ntp
On Thu, Jun 14, 2001 at 12:05:47AM +0200, Jakob Stoklund Olesen wrote:
> NTP-serveren sender med source-port = 123. Det er ikke nødvendigt at
> bevare dette i NAT, og jeg har haft nogle problemer med en Cisco NAT,
> der bevarede source-ports under 1024.
Jeg har ingen problemer med ntp bag NAT. Så længe boxene er der kører det
bare.
> > OpenBSD boksen er af version 2.8 og serveren er en Sun med Solaris 8 (10/00)
> > med sidste patch til xntpd.
>
> Så du har patchet det buffer overflow, der var i (x)ntpd for nylig?
Det er jo snart lang tid siden (i min tidsregning), men ja.
> Med dit setup ville jeg i øvrigt vælge at lade firewallen være master
> ntp-server for det interne net. Så behøver du ikke at lukke 123/udp
> igennem.
Det er desværre ikke en løsning da jeg skal have testet Alteon switchenes
evne til håndtere en virkelig situation (det er et udviklingsetup).
-- Sven
This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:09 CET