OVH Cloud OVH Cloud

Debian vs NTP

18 réponses
Avatar
Jean-Marc
--Signature=_Sun__26_Jul_2015_13_31_10_+0200_bdV00htQX8c3+cW8
Content-Type: text/plain; charset=UTF-8
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

salut la liste,

Une petite question pratique : quelqu'un sait-il comment Debian garde l'hor=
loge d'un PC =C3=A0 jour ?

Sur mon portable, apr=C3=A8s une install' et un passage en testing, je vien=
s de me rendre compte qu'aucun client ou d=C3=A9mon NTP n'est install=C3=A9.


Jean-Marc <jean-marc@6jf.be>

--Signature=_Sun__26_Jul_2015_13_31_10_+0200_bdV00htQX8c3+cW8
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
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=+K94
-----END PGP SIGNATURE-----

--Signature=_Sun__26_Jul_2015_13_31_10_+0200_bdV00htQX8c3+cW8--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/20150726133110.73ca61c7e76a7a8fe152216e@6jf.be

8 réponses

1 2
Avatar
Vincent Lefevre
On 2015-07-26 15:35:56 +0200, Jean-Marc wrote:
Et c'est systemd qui démarre un démon NTP qui s'appelle systemd-timesyncd.
Cf. https://wiki.archlinux.org/index.php/Systemd-timesyncd



Ce qui a été dit dans la liste debian-user il y a quelques heures:

------------------------------------------------------------------------
Date: Sun, 26 Jul 2015 09:37:53 -0500
From: John Hasler
To:
Subject: Re: What package contains the time daemon?

Systemd-timesyncd is not a replacement for Ntpd or Chrony. It is just
an SNTP client similar to that used by Microsoft. It queries a single
server and does no error checking or authentication. Basically, it
replaces a cron job running Ntpdate.
------------------------------------------------------------------------

Je dirais qu'il vaut mieux un véritable client NTP, capable
d'interroger plusieurs serveurs à la fois, et si possible avec
de l'authentification. Mais sur ce dernier point, il n'y a pas
encore de solution (sauf éventuellement pour de l'IP fixe sans
NAT). Surveiller OpenNTPd quand il sera capable d'utiliser le
"constraint" avec vérification du certificat sous Debian...

La commande qui permet d'afficher le temps est timedatectl.

Un exemple :
$ timedatectl
Local time: dim 2015-07-26 15:26:39 CEST
Universal time: dim 2015-07-26 13:26:39 UTC
RTC time: dim 2015-07-26 13:26:40
Time zone: Europe/Brussels (CEST, +0200)
Network time on: yes
NTP synchronized: yes
RTC in local TZ: no



Intéressant, même quand on n'utilise pas la synchro systemd-timesyncd.

--
Vincent Lefèvre - Web: <https://www.vinc17.net/>
100% accessible validated (X)HTML - Blog: <https://www.vinc17.net/blog/>
Work: CR INRIA - computer arithmetic / AriC project (LIP, ENS-Lyon)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Sylvain L. Sauvage
Le lundi 27 juillet 2015, 01:13:39 Vincent Lefevre a écrit :
[…]
Je dirais qu'il vaut mieux un véritable client NTP,



Solution locale : serveur NTP sur le routeur, envoi du
paramètre ntp-servers via DHCP et les machines locales peuvent
se contenter de systemd-timesyncd.

[…]
Intéressant, même quand on n'utilise pas la synchro
systemd-timesyncd.



Sauf qu’il est actif par défaut…

--
Sylvain Sauvage

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Sylvain L. Sauvage
Le dimanche 26 juillet 2015, 21:22:35 Vincent Lefevre a écrit :
On 2015-07-26 20:39:52 +0200, Sylvain L. Sauvage wrote:
> Le dimanche 26 juillet 2015, 20:08:42 Vincent Lefevre a


écrit :
> > ntpd permet plus de sécurité en temps normal, sans gros
> > saut
> > de l'horloge.
> >
> Ben, quand tu réveilles ta machine après 10h de dodo, t ’as
> plutôt envie qu’elle soit à l’heure rapid ement…

Elle est normalement à l'heure grâce à l'horloge RTC.



Comme je le disais plus tôt, j’ai commencé à i nstaller ntpdate
parce que :
> (ouais, sûrement un problème avec la RTC ou la
> non-utilisation de celle-ci au réveil pendant un moment… )
> sans avoir un démon en plus. En plus, contrairement à ntp d,
> il suffit de l’installer pour qu’il soit tout de su ite
> fonctionnel pour cette situation.



En tout cas, se réveiller avec 10h dans les dents, c’à ©tait pas
génial.

Et avoir un démon qui utilise le réseau toutes les 1 à 20 min,
c’est un peu exagéré quand on n’a finalement besoin que d’un
seul réglage. (Rappel : portable, donc réseau moins souvent
présent, et mise en veille du WiFi appréciée.)

En tout
cas, il n'y a pas une grande différence avec une machine de
bureau ou un gros serveur qui peut être arrêté pendant
plusieurs heures ou jours à cause d'un problème ou
maintenance du réseau électrique.



Si tu arrêtes ton serveur aussi souvent qu’un portable, c’est
que tu as de gros soucis ;o)

--
Sylvain Sauvage

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Vincent Lefevre
On 2015-07-27 07:51:28 +0200, Sylvain L. Sauvage wrote:
Le dimanche 26 juillet 2015, 21:22:35 Vincent Lefevre a écrit :
> On 2015-07-26 20:39:52 +0200, Sylvain L. Sauvage wrote:
> > Ben, quand tu réveilles ta machine après 10h de dodo, t’as
> > plutôt envie qu’elle soit à l’heure rapidement…
>
> Elle est normalement à l'heure grâce à l'horloge RTC.

Comme je le disais plus tôt, j’ai commencé à installer ntpdate
parce que :
> > (ouais, sûrement un problème avec la RTC ou la
> > non-utilisation de celle-ci au réveil pendant un moment…)
> > sans avoir un démon en plus. En plus, contrairement à ntpd,
> > il suffit de l’installer pour qu’il soit tout de suite
> > fonctionnel pour cette situation.

En tout cas, se réveiller avec 10h dans les dents, c’était pas
génial.



Il faudrait peut-être essayer de régler ce problème s'il est
récurrent, surtout s'il n'y a pas forcément du réseau au réveil.

Et avoir un démon qui utilise le réseau toutes les 1 à 20 min,
c’est un peu exagéré quand on n’a finalement besoin que d’un
seul réglage. (Rappel : portable, donc réseau moins souvent
présent, et mise en veille du WiFi appréciée.)



L'horloge a tendance à dériver. Sur mon ancien portable, je relançais
le démon NTP dès qu'il y avais du réseau. Avec un vrai démon NTP,
l'horloge peut être mise à jour progressivement.

> En tout cas, il n'y a pas une grande différence avec une machine
> de bureau ou un gros serveur qui peut être arrêté pendant
> plusieurs heures ou jours à cause d'un problème ou maintenance du
> réseau électrique.

Si tu arrêtes ton serveur aussi souvent qu’un portable, c’est
que tu as de gros soucis ;o)



Non, mais les mêmes types de problème peuvent se produire.

Oh, et puis j'ai eu un portable qui a tourné en continu pendant 3 ans.

--
Vincent Lefèvre - Web: <https://www.vinc17.net/>
100% accessible validated (X)HTML - Blog: <https://www.vinc17.net/blog/>
Work: CR INRIA - computer arithmetic / AriC project (LIP, ENS-Lyon)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Alain Rpnpif
Bonsoir,

Le 26 juillet 2015, Vincent Lefevre a écrit :

Elle est normalement à l'heure grâce à l'horloge RTC. En t out cas, il
n'y a pas une grande différence avec une machine de bureau ou un gros
serveur qui peut être arrêté pendant plusieurs heures ou j ours à cause
d'un problème ou maintenance du réseau électrique.



Je reprend ce fil pour une précision.

Tous les systèmes n'ont pas d'horloge matérielle RTC : par exempl e,
Raspberry Pi qui n'est mis à l'heure que par ntpdate.

Donc c'est indispensable dans l'embarqué. (ntpd est aussi utilisable.)

--
Alain Rpnpif
Avatar
juke
--VSfbCJd5UFatzzNC
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

On Mon, Jul 27, 2015 at 01:13:39AM +0200, Vincent Lefevre wrote:

Je dirais qu'il vaut mieux un véritable client NTP, capable
d'interroger plusieurs serveurs à la fois, et si possible avec
de l'authentification.



Bonjour

Il y a une couche d'authentification dans NTP ?

Julien

--VSfbCJd5UFatzzNC
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
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=PxxP
-----END PGP SIGNATURE-----

--VSfbCJd5UFatzzNC--
Avatar
juke
--6PtN/jU//tuarfdA
Content-Type: text/plain; charset=iso-8859-1
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

On Sun, Jul 26, 2015 at 01:31:10PM +0200, Jean-Marc wrote:
Une petite question pratique : quelqu'un sait-il comment Debian garde l'h orloge d'un PC à jour ?



L'autre truc à penser à maintenir à jour est tzdata permettant de tra nsformer UTC en heure locale.

D'ailleurs quelqu'un connait sait quel soft parse
ftp://ftp.iana.org/tz/data/europe ? J'aimerai le porter sur micro controlle ur.





--6PtN/jU//tuarfdA
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
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=m///
-----END PGP SIGNATURE-----

--6PtN/jU//tuarfdA--
Avatar
Vincent Lefevre
On 2015-08-24 12:22:40 +0200, wrote:
Il y a une couche d'authentification dans NTP ?



Oui, à partir de NTPv3:

http://linux.die.net/man/5/ntp_auth

--
Vincent Lefèvre - Web: <https://www.vinc17.net/>
100% accessible validated (X)HTML - Blog: <https://www.vinc17.net/blog/>
Work: CR INRIA - computer arithmetic / AriC project (LIP, ENS-Lyon)
1 2