Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

NTP, Unitymedia: Sync-Problem

Mitglied: mrserious73

mrserious73 (Level 1) - Jetzt verbinden

28.01.2020 um 19:59 Uhr, 332 Aufrufe, 6 Kommentare

Hallo zusammen,

habe einen Unitymedia-Kundenanschluss, dazu eine ConnectBox.
Auf dieser habe ich die Firewall bereits komplett deaktiviert. Es wird also nurnoch geNATed.
Dahinter befindet sich eine pfSense, dahinter ein Desktop-Client, also so:

Connectbox -> pfSense -> Linux-Desktop

Auf dem Desktop läuft nun chrony, in diesem kann ich beliebige Zeitquellen eintragen, es spielt keine Rolle, welche.

Es passiert folgendes: Einige der Zeitserver syncen sich, andere werden mit "?" als nicht erreichbar markiert.
Dies ist aber willkürlich, mal geht's mit einem der Server, mal nicht. Insbesondere lässt sich dies gut beobachten, wenn ich Pools statt fester Server benutze.

Ich habe bereits alle Firewalls deaktiviert und den Desktop-PC auch schon direkt an die Connectbox gehangen.
Sämtliche Tests habe ich außerdem mit einem anderen Linux-Laptop probiert. Es tritt immer wieder auf.
Auch pfSense kann sich manchmal nicht vernünftig mit externen NTP-Servern synchronisieren.

Habt ihr eine Idee, was es sein könnte?
Ich habe mittlerweile den Internetanschluss selbst in Verdacht.
Er läuft mit DualStack Light, ich habe jedoch auf ALLEN Geräten IPv6 deaktiviert.
Mitglied: LordGurke
28.01.2020 um 20:11 Uhr
Zitat von mrserious73:
Er läuft mit DualStack Light, ich habe jedoch auf ALLEN Geräten IPv6 deaktiviert.

Dann schalte das mal soweit ein, dass du IPv6-Fähige NTP-Server eintragen kannst.
Das wären dann z.B.:
  • 2.pool.ntp.org
  • 2.europe.pool.ntp.org
  • 2.de.pool.ntp.org

Wenn dann die Synchronisation funktioniert, liegt das vermutlich daran, dass Chrony Port 123/UDP als Quelle für seine Anfragen benutzt.
Hinter dem Carrier-NAT ist das aber denkbar ungünstig, da andere Nutzer dieser NAT-IP mit hoher Wahrscheinlichkeit im gleichen Zeitraum ebenfalls Anfragen mit diesem Source-Port an diese NTP-Server-IP gestellt haben und das NAT-Gateway von Unitymedia die Antwortpakete, die eigentlich zu dir kommen sollten, jetzt einem anderen Kunden schickt.

Deshalb ist es eigentlich auch keine so brilliante Idee, IPv6 an einem DS-Lite-Anschluss zu deaktivieren
Bitte warten ..
Mitglied: mrserious73
28.01.2020 um 20:25 Uhr
Soeben probiert, auch wieder direkt an der Connectbox.
Ändert... nichts.
Bitte warten ..
Mitglied: BirdyB
28.01.2020 um 20:34 Uhr
Kurze Frage am Rande: Warum setzt du die Connect-Box nicht in den Bridge-Mode? Das spart das NATten...
VG
Bitte warten ..
Mitglied: mrserious73
28.01.2020 um 20:39 Uhr
Das funktioniert doch glaube ich garnicht mit dem Gerät?
Ich sehe jedenfalls keinen Menüpunkt dafür...
Bitte warten ..
Mitglied: mrserious73
28.01.2020, aktualisiert um 21:23 Uhr
Edit:

Der Zeitserver der Uni Stuttgart funktioniert quasi immer (ist mit "*" gekennzeichnet) und hat auch einen Reach-Wert von 377.

Alle anderen Server sind mit "-" gekennzeichnet.
Die Verbindung ansich scheint also - zumindest manchmal - zu funktionieren.

rustime01.rus.uni-stuttgart.de
Bitte warten ..
Ähnliche Inhalte
LAN, WAN, Wireless
Hotspot (Unitymedia) verstärken
gelöst Frage von noobodyLAN, WAN, Wireless3 Kommentare

Hallo liebe Community, Ich bin neu auf Administrator und habe zugleich schon ein erstes kniffliges Problem, welches ich mit ...

Digitiales Fernsehen
Unitymedia: Switches und Kabel
gelöst Frage von donnyS73lbDigitiales Fernsehen2 Kommentare

Hallo zusammen, ich bin ab November bei Unitymedia. Frage: Welche TV-Verlängerungskabel werde ich brauchen? Sind das normalen alten Antennenkabel ...

Windows Server
HyperVMs und NTP
gelöst Frage von adrian138Windows Server3 Kommentare

Hallo zusammen, Kurze Frage: Win2012r2 HyperV Host Win2012r2 DC (HyperVM) Ist es richtig, dass ich die NTP (Zeitkonfig) auf ...

Router & Routing
Unitymedia EXTREM langsamer Download
gelöst Frage von the-buccaneerRouter & Routing6 Kommentare

Moinsen zusammen! Kunde hat neuen Unitymedia Business Anschluss mit fester IP. Kabel "Modem" Hitron wurde von UM vor Ort ...

Neue Wissensbeiträge
Humor (lol)

Funny: Warum es immer schwieriger wird, die richtigen Produkte online zu finden

Information von Dilbert-MD vor 10 StundenHumor (lol)2 Kommentare

Wir befinden uns in der Rubrik "Off Topic - Humor" und in 15 Minuten ist Freitag. und ja, es ...

Windows Update
MS SQL Server Updates
Information von sabines vor 20 StundenWindows Update

Für 2012, 2014 und 2016 sind seit Dienstag wichtige Sicherheitsupdates verfügar, die eine remote, leicht auszunutzende Lücke im Reporting ...

Microsoft Office

Microsoft warnt: Office 365 am 29. Februar leider nicht nutzbar

Information von Lochkartenstanzer vor 1 TagMicrosoft Office8 Kommentare

Moin, Wie die Überschrift schon sagt, gibt es offensichtlicham 29. februar ein Problem: Microsoft warnt: Office 365 am 29. ...

Netzwerkmanagement
Siemens Switche initial konfigurieren
Tipp von brammer vor 1 TagNetzwerkmanagement2 Kommentare

Hallo, Bisher gab es für Siemens Switche die Möglichkeit die initiale Konfiguration über den Simatic Manager oder das Primary ...

Heiß diskutierte Inhalte
Windows Server
Active Directory: Fehler beim Re-Promoten eines Servers
Frage von jordelWindows Server38 Kommentare

Hallo zusammen, Wir hatten einige Replikationsprobleme, weshalb ich gestern Nacht einen Domain Controller erst demoten und danach wieder promoten ...

PHP
Dynamisches Array erstellen in PHP
gelöst Frage von Xaero1982PHP22 Kommentare

Moin Zusammen, ich bräuchte mal einen Geistesblitz. Ich habe ganz viele Daten in einer MongoDb. Ich möchte diese Daten ...

Microsoft Office
Welches MS Office Lizensmodell für 7 Arbeitsplätze in kleinen Unternehmen
Frage von harbyadmMicrosoft Office20 Kommentare

Hallo, Ich frage Euch welches Lizensmodell das günstigste ist.? ich benötige für z.Zeit 7 ARBEITSPLÄTZE , alles Windows 8-10, ...

Windows 8
Die digitale Signatur dieser Datei kann nicht überprüft werden
Frage von LochkartenstanzerWindows 820 Kommentare

Moin, Seit gestern ärgere ich mich mit einem verkorksten Windows 8 herum. Bei vielen EXE-Dateien starten will, kommt die ...