GNU/Linux >> Linux の 問題 >  >> Linux

NTP が UDP ポート 123 への双方向ファイアウォール アクセスを必要とするのはなぜですか?

サーバーとして機能し、クライアントが同期できるようにする場合にのみ、受信トラフィックの NTP のポートを許可する必要があります。

それ以外の場合、NTP 状態の存在によって、着信 NTP パケットがブロックされているか、開始した既存のファイアウォール状態によって許可されているかが自動的に判断されます。

iptables -A OUTPUT -p udp --sport 123 --dport 123 -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables のルールが適切かどうか教えてください。私はiptablesの経験がありません。 pfSense はステートフル ファイアウォールであるため、NTP クライアントは発信許可ルールのみを使用して pfSense ルーター上で同期されたままです。


Linux
  1. ポート80を除くすべてのポートをブロックし、特定のIPにポート22を与える単純なiptablesファイアウォールスクリプト

  2. sudoがエイリアスを無視するのはなぜですか?

  3. Iptablesを削除するとネットワークアクセスが「中断」されたのはなぜですか?

  1. Unix時間が1970-01-01から始まるのはなぜですか?

  2. 「ls」を実行するために別のプロセスが必要なのはなぜですか?

  3. なぜ`exit&`が機能しないのですか?

  1. 基本的なiptablesファイアウォール管理

  2. Tomcat がポート 8080 で動作するのに 80 で動作しないのはなぜですか?

  3. NTP デーモンが UDP6 をリッスンし続けるのはなぜですか?