V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
endintro
V2EX  ›  宽带症候群

主机服务商限制 UDP 123 端口, NTP 无法正常同步

  •  
  •   endintro · 2022-12-26 16:18:08 +08:00 · 2065 次点击
    这是一个创建于 727 天前的主题,其中的信息可能已经有所发展或是发生改变。

    自建线路偶发性断连,一直没找到原因。后来发现系统时间不准,NTP 无法正常工作。提工单后确认服务商因为攻击对 UDP 123 端口做了限制。目前暂时用 rdate 修改正确了,有什么长期的解决办法吗?

    7 条回复    2022-12-27 11:34:38 +08:00
    RRyo
        1
    RRyo  
       2022-12-26 16:38:59 +08:00   ❤️ 1
    用 CF 的 NTS
    adoal
        2
    adoal  
       2022-12-26 16:40:58 +08:00 via iPhone
    重开工单,要求服务商解决问题,而不是解释原因。
    endintro
        3
    endintro  
    OP
       2022-12-26 16:47:53 +08:00
    @RRyo 感谢,我试试
    endintro
        4
    endintro  
    OP
       2022-12-26 16:49:30 +08:00   ❤️ 1
    @adoal 工单有继续交涉,主要是难保证未来不会再出现这个问题,如果当时急用会有点耽误时间。
    Soo0
        5
    Soo0  
       2022-12-26 17:39:43 +08:00
    主机服务商内部没有 NTP ?
    maybeonly
        6
    maybeonly  
       2022-12-27 08:28:23 +08:00   ❤️ 1
    iptables -t nat -I POSTROUTING -p udp --sport 123 -j MASQUERADE --to-ports 60000-60100
    ntp 这东西 虽然默认是 123 到 123 但是其实你不一定需要源端口也是 123
    hank9999
        7
    hank9999  
       2022-12-27 11:34:38 +08:00
    发工单问一下局域网内部有无 NTP 时间同步服务,没有可以用 udp over tcp 的方式把 ntp 服务转发进来
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2869 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 41ms · UTC 14:17 · PVG 22:17 · LAX 06:17 · JFK 09:17
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.