Я включил UFW на одном из производственных серверов с настройкой: По умолчанию: deny (входящий), deny (исходящий). Для синхронизации NTP я установил ntp, и он в данный момент запущен.
Может ли кто-нибудь сообщить, какое правило должно быть добавлено к UFW для синхронизации NTP? Я где-то читал, что udp port 123 должен быть открыт для ntp, но когда я запускаю ntpq -p, я получаю следующий вывод:
remote refid st t when poll reach delay offset jitter
==============================================================================
propjet.latt.ne 187.253.153.32 2 u 4d 1024 0 81.243 9.054 0.000
ec2-107-20-168- 130.207.244.240 2 u 4d 1024 0 86.669 -23.040 0.000
utcnist2.colora .ACTS. 1 u 4d 1024 0 298.151 86.936 0.000
, который указывает, что мне не нужно добавлять никаких Правило ufw и ntp уже работают?
С помощью простого
sudo ufw allow ntp
Вы можете использовать все службы, перечисленные в /etc/services
sudo ufw allow <service name>