Привет! Опять вопрос от новичка: клиент SNTP на моём роутере, похоже, не обновляется правильно, независимо от того, какой NTP-сервер я указываю.
[admin@obr1] > /system ntp client print
enabled: yes
mode: unicast
primary-ntp: 130.102.128.23
secondary-ntp: 203.171.85.237
poll-interval: 16s
active-server: 130.102.128.23
Я заметил, что в /ip firewall connection tracking роутер отправляет UDP-пакеты на порт 123 на адрес активного SNTP-сервера. Может быть, что-то в настройках моего файрвола блокирует SNTP?
[admin@obr1] > /ip firewall filter print detail
Flags: X - отключено, I - недействительно, D - динамическое
0 ;;; принять пакеты установленных соединений
chain=input action=accept connection-state=established
1 ;;; принять пакеты связанных соединений
chain=input action=accept connection-state=related
2 ;;; сбросить недействительные пакеты
chain=input action=drop connection-state=invalid
3 ;;; разрешить доступ к роутеру из известной сети
chain=input action=accept src-address-list=safe
4 ;;; обнаружить и сбросить порт-скан
chain=input action=drop protocol=tcp psd=21,3s,3,1
5 ;;; подавление DoS-атаки
chain=input action=tarpit protocol=tcp src-address-list=black_list connection-limit=3,32
6 ;;; обнаружение DoS-атаки
chain=input action=add-src-to-address-list protocol=tcp address-list=black_list address-list-timeout=1d connection-limit=10,32
7 ;;; переход в цепочку ICMP
chain=input action=jump jump-target=ICMP protocol=icmp
8 ;;; разрешить широковещательный трафик
chain=input action=accept dst-address-type=broadcast
9 X ;;; разрешить все битторрент-соединения
chain=forward action=accept p2p=bit-torrent
10 chain=input action=log log-prefix="Filter:"
11 ;;; сбросить всё остальное
chain=input action=drop
12 X ;;; ICMP 0:0 и ограничение 5 пакетов в секунду
chain=ICMP action=accept protocol=icmp icmp-options=0:0-255 limit=5,5
13 X ;;; ICMP 3:3 и ограничение 5 пакетов в секунду
chain=ICMP action=accept protocol=icmp icmp-options=3:3 limit=5,5
14 X ;;; ICMP 3:4 и ограничение 5 пакетов в секунду
chain=ICMP action=accept protocol=icmp icmp-options=3:4 limit=5,5
15 X ;;; ICMP 8:0 и ограничение 5 пакетов в секунду
chain=ICMP action=accept protocol=icmp icmp-options=8:0-255 limit=5,5
16 X ;;; ICMP 11:0 и ограничение 5 пакетов в секунду
chain=ICMP action=accept protocol=icmp icmp-options=11:0-255 limit=5,5
17 ;;; сбросить недействительные ICMP
chain=ICMP action=drop protocol=icmp
18 ;;; разрешить localhost
chain=services action=accept src-address=127.0.0.1 dst-address=127.0.0.1
Спасибо, что прочитали.
[admin@obr1] > /system ntp client print
enabled: yes
mode: unicast
primary-ntp: 130.102.128.23
secondary-ntp: 203.171.85.237
poll-interval: 16s
active-server: 130.102.128.23
Я заметил, что в /ip firewall connection tracking роутер отправляет UDP-пакеты на порт 123 на адрес активного SNTP-сервера. Может быть, что-то в настройках моего файрвола блокирует SNTP?
[admin@obr1] > /ip firewall filter print detail
Flags: X - отключено, I - недействительно, D - динамическое
0 ;;; принять пакеты установленных соединений
chain=input action=accept connection-state=established
1 ;;; принять пакеты связанных соединений
chain=input action=accept connection-state=related
2 ;;; сбросить недействительные пакеты
chain=input action=drop connection-state=invalid
3 ;;; разрешить доступ к роутеру из известной сети
chain=input action=accept src-address-list=safe
4 ;;; обнаружить и сбросить порт-скан
chain=input action=drop protocol=tcp psd=21,3s,3,1
5 ;;; подавление DoS-атаки
chain=input action=tarpit protocol=tcp src-address-list=black_list connection-limit=3,32
6 ;;; обнаружение DoS-атаки
chain=input action=add-src-to-address-list protocol=tcp address-list=black_list address-list-timeout=1d connection-limit=10,32
7 ;;; переход в цепочку ICMP
chain=input action=jump jump-target=ICMP protocol=icmp
8 ;;; разрешить широковещательный трафик
chain=input action=accept dst-address-type=broadcast
9 X ;;; разрешить все битторрент-соединения
chain=forward action=accept p2p=bit-torrent
10 chain=input action=log log-prefix="Filter:"
11 ;;; сбросить всё остальное
chain=input action=drop
12 X ;;; ICMP 0:0 и ограничение 5 пакетов в секунду
chain=ICMP action=accept protocol=icmp icmp-options=0:0-255 limit=5,5
13 X ;;; ICMP 3:3 и ограничение 5 пакетов в секунду
chain=ICMP action=accept protocol=icmp icmp-options=3:3 limit=5,5
14 X ;;; ICMP 3:4 и ограничение 5 пакетов в секунду
chain=ICMP action=accept protocol=icmp icmp-options=3:4 limit=5,5
15 X ;;; ICMP 8:0 и ограничение 5 пакетов в секунду
chain=ICMP action=accept protocol=icmp icmp-options=8:0-255 limit=5,5
16 X ;;; ICMP 11:0 и ограничение 5 пакетов в секунду
chain=ICMP action=accept protocol=icmp icmp-options=11:0-255 limit=5,5
17 ;;; сбросить недействительные ICMP
chain=ICMP action=drop protocol=icmp
18 ;;; разрешить localhost
chain=services action=accept src-address=127.0.0.1 dst-address=127.0.0.1
Спасибо, что прочитали.