Od Jakie są reguły iptables, aby zezwolić na NTTP? :
iptables -A INPUT -p udp --dport 123 -j ACCEPT
iptables -A OUTPUT -p udp --sport 123 -j ACCEPT
Ponadto ze strony internetowej NTP :
... ntpd wymaga pełnego dwukierunkowego dostępu do uprzywilejowanego portu 123 UDP. ...
Moje pytanie brzmi: dlaczego? Dla kogoś, kto nie jest zaznajomiony z NTP, wydaje się to potencjalną luką w zabezpieczeniach, szczególnie gdy proszę mojego klienta o otwarcie tego portu w zaporze ogniowej, aby moje serwery mogły zsynchronizować swój czas. Czy ktoś ma dobre uzasadnienie, które mogę przekazać mojemu klientowi, aby przekonać go, że potrzebuję tego dostępu w zaporze? Doceniamy pomoc! :)