Objetivo: Instale o NTPsec e configure o servidor NTP para ajuste de tempo. O NTP usa o protocolo 123/UDP.
[1] Instale e Configure o NTPsec.
root@debian:~# apt -y install ntpsec
root@debian:~# vi /etc/ntpsec/ntp.conf
# linha 24: se você usar apenas seus próprios servidores NTP e também
# as entradas de pool são poucas, altere o número de valor abaixo ou comente a linha
#tos minclock 4 minsane 3
# linha 34: comente as configurações padrão e adicione servidores NTP para o seu fuso horário
#pool 0.debian.pool.ntp.org iburst
#pool 1.debian.pool.ntp.org iburst
#pool 2.debian.pool.ntp.org iburst
#pool 3.debian.pool.ntp.org iburst
pool a.ntp.br iburst
pool b.ntp.br iburst
pool c.ntp.br iburst
pool d.ntp.br iburst
# adicione ao final: faixa de rede permitida para receber solicitações de sincronização de tempo dos clientes
restrict 10.0.0.0 mask 255.255.255.0
root@debian:~# systemctl restart ntpsec
Verifique o status:
root@debian:~# ntpq -p
remote refid st t when poll reach delay offset jitter
===============================================================================
a.ntp.br .POOL. 16 p - 256 0 0.0000 0.0000 0.0001
b.ntp.br .POOL. 16 p - 256 0 0.0000 0.0000 0.0001
c.ntp.br .POOL. 16 p - 64 0 0.0000 0.0000 0.0001
d.ntp.br .POOL. 16 p - 64 0 0.0000 0.0000 0.0001
a.ntp.br 200.160.7.186 2 u 1 64 1 51.0070 23.0784 0.0000
a.ntp.br .INIT. 16 u - 64 0 0.0000 0.0000 0.0001
b.ntp.br 200.160.7.186 2 u 1 64 1 48.4700 23.8391 0.0000
b.ntp.br .INIT. 16 u - 64 0 0.0000 0.0000 0.0001