Niedawno przyszło mi do głowy, że skoro mam w swojej sieci 3 zegary GPS, technicznie mogę trochę oddać i oddać czas reszcie świata. Jak dotąd nie widziałem żadnych wad tego pomysłu, ale mam następujące pytania;
Czy mogę to zwirtualizować? Nie zamierzam poświęcać na to pieniędzy i czasu na stawianie sprzętu, więc wirtualizacja jest koniecznością. Ponieważ serwery będą miały dostęp do trzech źródeł warstwy 1, nie widzę, jak może to stanowić problem, pod warunkiem, że konfiguracja ntpd jest poprawna
Jakiego rodzaju ruch widzi zwykle publiczny serwer NTP (część pool.ntp.org)? A jak duże maszyny wirtualne są do tego potrzebne? O ile mogę zebrać, ntpd nie powinien pochłaniać zbyt dużo zasobów, ale wolałbym wiedzieć wcześniej.
Jakie są w tym aspekty bezpieczeństwa? Myślę, że po prostu instaluję ntpd na dwóch maszynach wirtualnych w strefie DMZ, zezwalam tylko na ntp przez FW i tylko na ntp z DMZ na wewnętrzne serwery ntp. Wydaje się, że istnieją pewne ustawienia NTTP, które są zalecane zgodnie ze stroną puli NTP, ale czy są one wystarczające? https://www.ntppool.org/join/configuration.html
Zalecają, aby nie mieć skonfigurowanego sterownika zegara LOCAL, czy jest to równoważne z usunięciem konfiguracji źródła czasu LOCAL z plików konfiguracyjnych?
Masz jeszcze coś do rozważenia?
iburst
domyślnie ...