Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Проблемы с клиентом SNTP — не обновляется

    Проблемы с клиентом SNTP — не обновляется

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблемы с клиентом SNTP — не обновляется, RouterOS
     
    wisecrack
    Guest
    #1
    0
    29.06.2014 03:26:00
    Привет! Опять вопрос от новичка: клиент SNTP на моём роутере, похоже, не обновляется правильно, независимо от того, какой NTP-сервер я указываю.  
    [admin@obr1] > /system ntp client print
     enabled: yes  
     mode: unicast  
     primary-ntp: 130.102.128.23  
     secondary-ntp: 203.171.85.237  
     poll-interval: 16s  
     active-server: 130.102.128.23  

    Я заметил, что в /ip firewall connection tracking роутер отправляет UDP-пакеты на порт 123 на адрес активного SNTP-сервера. Может быть, что-то в настройках моего файрвола блокирует SNTP?  
    [admin@obr1] > /ip firewall filter print detail
    Flags: X - отключено, I - недействительно, D - динамическое  

    0   ;;; принять пакеты установленных соединений  
        chain=input action=accept connection-state=established  

    1   ;;; принять пакеты связанных соединений  
        chain=input action=accept connection-state=related  

    2   ;;; сбросить недействительные пакеты  
        chain=input action=drop connection-state=invalid  

    3   ;;; разрешить доступ к роутеру из известной сети  
        chain=input action=accept src-address-list=safe  

    4   ;;; обнаружить и сбросить порт-скан  
        chain=input action=drop protocol=tcp psd=21,3s,3,1  

    5   ;;; подавление DoS-атаки  
        chain=input action=tarpit protocol=tcp src-address-list=black_list connection-limit=3,32  

    6   ;;; обнаружение DoS-атаки  
        chain=input action=add-src-to-address-list protocol=tcp address-list=black_list address-list-timeout=1d connection-limit=10,32  

    7   ;;; переход в цепочку ICMP  
        chain=input action=jump jump-target=ICMP protocol=icmp  

    8   ;;; разрешить широковещательный трафик  
        chain=input action=accept dst-address-type=broadcast  

    9 X ;;; разрешить все битторрент-соединения  
        chain=forward action=accept p2p=bit-torrent  

    10   chain=input action=log log-prefix="Filter:"  

    11   ;;; сбросить всё остальное  
        chain=input action=drop  

    12 X ;;; ICMP 0:0 и ограничение 5 пакетов в секунду  
        chain=ICMP action=accept protocol=icmp icmp-options=0:0-255 limit=5,5  

    13 X ;;; ICMP 3:3 и ограничение 5 пакетов в секунду  
        chain=ICMP action=accept protocol=icmp icmp-options=3:3 limit=5,5  

    14 X ;;; ICMP 3:4 и ограничение 5 пакетов в секунду  
        chain=ICMP action=accept protocol=icmp icmp-options=3:4 limit=5,5  

    15 X ;;; ICMP 8:0 и ограничение 5 пакетов в секунду  
        chain=ICMP action=accept protocol=icmp icmp-options=8:0-255 limit=5,5  

    16 X ;;; ICMP 11:0 и ограничение 5 пакетов в секунду  
        chain=ICMP action=accept protocol=icmp icmp-options=11:0-255 limit=5,5  

    17   ;;; сбросить недействительные ICMP  
        chain=ICMP action=drop protocol=icmp  

    18   ;;; разрешить localhost  
        chain=services action=accept src-address=127.0.0.1 dst-address=127.0.0.1  

    Спасибо, что прочитали.
     
     
     
    Suikwan
    Guest
    #2
    0
    17.07.2014 23:44:00
    У меня такая же проблема: NTP-клиент не синхронизируется с настроенными NTP-серверами. Я пробовал отключать все правила фаервола, но результата нет. Прикладываю конфигурацию NTP-клиента и все правила фаервола. Через Torch вижу входящие NTP-пакеты на WAN-порту, но на мостовом интерфейсе ни входящих, ни исходящих нет. Буду благодарен за любую помощь в решении этой проблемы. Кстати, у меня RouterOS версии 6.15. Конфигурация фаервола взята с http://wiki.mikrotik.com/wiki/Basic_universal_firewall_script

    [admin@router] > /system ntp client print
           enabled: yes  
       primary-ntp: 64.6.144.6  
     secondary-ntp: 204.2.134.164  
              mode: unicast  
     poll-interval: 16s  
     active-server: 64.6.144.6  

    [admin@router] > /ip firewall filter print detail
    Flags: X - отключено, I - неверно, D - динамическое  
    0   ;;; стандартная конфигурация  
       chain=input action=accept protocol=icmp  

    1   ;;; стандартная конфигурация  
       chain=input action=accept connection-state=established  

    2   ;;; стандартная конфигурация  
       chain=input action=accept connection-state=related  

    3   ;;; стандартная конфигурация  
       chain=input action=drop in-interface=ether1-gateway  

    4   ;;; стандартная конфигурация  
       chain=forward action=accept connection-state=established  

    5   ;;; стандартная конфигурация  
       chain=forward action=accept connection-state=related  

    6   ;;; стандартная конфигурация  
       chain=forward action=drop connection-state=invalid  

    7   ;;; Добавляем IP Syn Flood в список  
       chain=input action=add-src-to-address-list tcp-flags=syn protocol=tcp address-list=Syn_Flooder  
       address-list-timeout=30m connection-limit=30,32  

    8   ;;; Блокируем из списка syn flood  
       chain=input action=drop src-address-list=Syn_Flooder  

    9   ;;; Обнаружение порт-сканера  
       chain=input action=add-src-to-address-list protocol=tcp psd=21,3s,3,1 address-list=Port_Scanner  
       address-list-timeout=1w  

    10   ;;; Блокируем порт-сканеров  
       chain=input action=drop src-address-list=Port_Scanner  

    11   ;;; Перенаправление icmp входящего трафика  
       chain=input action=jump jump-target=ICMP protocol=icmp  

    12   ;;; Блокировка доступа к winbox — кроме списка поддержки. НЕ ВКЛЮЧАЙТЕ ЭТО ПРАВИЛО, ПОКА НЕ ДОБАВИТЕ СВОЮ ПОДСЕТЬ В СПИСОК SUPPORT  
       chain=input action=drop protocol=tcp src-address-list=!support dst-port=8291  

    13   ;;; Перенаправление icmp для проходящего трафика  
       chain=forward action=jump jump-target=ICMP protocol=icmp  

    14   ;;; Блокировка bogon-адресов  
       chain=forward action=drop dst-address-list=bogons  

    15   ;;; Добавление спамеров в список на 3 часа  
       chain=forward action=add-src-to-address-list protocol=tcp address-list=spammers address-list-timeout=3h  
       dst-port=25,587 connection-limit=30,32 limit=30/1m,0  

    16   ;;; Блокировка спамеров  
       chain=forward action=drop protocol=tcp src-address-list=spammers dst-port=25,587  

    17   ;;; Разрешить DNS — UDP  
       chain=input action=accept protocol=udp port=53  

    18   ;;; Разрешить DNS — TCP  
       chain=input action=accept protocol=tcp port=53  

    19   ;;; Разрешить установленным соединениям  
       chain=input action=accept connection-state=established  

    20   ;;; Разрешить связанным соединениям  
       chain=input action=accept connection-state=related  

    21   ;;; Полный доступ для адресного списка SUPPORT  
       chain=input action=accept src-address-list=support  

    22   ;;; Отбросить всё остальное! НЕ ВКЛЮЧАЙТЕ ЭТО ПРАВИЛО, ПОКА НЕ УБЕДИТЕСЬ, ЧТО ВСЕ НЕОБХОДИМЫЕ ПРАВИЛА РАЗРЕШЕНИЯ ДОБАВЛЕНЫ  
       chain=input action=drop  

    23   ;;; Echo request — предотвращение пинг-флуда  
       chain=ICMP action=accept protocol=icmp icmp-options=8:0 limit=1,5  

    24   ;;; Echo reply  
       chain=ICMP action=accept protocol=icmp icmp-options=0:0  

    25   ;;; Time Exceeded  
       chain=ICMP action=accept protocol=icmp icmp-options=11:0  

    26   ;;; Destination unreachable  
       chain=ICMP action=accept protocol=icmp icmp-options=3:0-1  

    27   ;;; PMTUD  
       chain=ICMP action=accept protocol=icmp icmp-options=3:4  

    28   ;;; Отбросить другие ICMP-сообщения  
       chain=ICMP action=drop protocol=icmp  

    29   ;;; Перенаправление icmp исходящего трафика  
       chain=output action=jump jump-target=ICMP protocol=icmp
     
     
     
    dunga
    Guest
    #3
    0
    01.09.2014 16:28:00
    Всем привет! У меня возникла проблема, о которой говорилось выше, когда я подключился к новому провайдеру. Я заметил, что во всех местах, где я ставил Mikrotik в режиме хотспота, время не синхронизируется с NTP-серверами. Может быть, они заблокировали порт 123, который использует NTP-клиент? Есть ли какие-то обходные пути, если они откажутся разблокировать порт 123 (UDP/TCP)? Каким ещё способом можно синхронизировать время, если нет компьютера, чтобы настроить на нём NTP-сервер для Mikrotik? Заранее спасибо, буду признателен за помощь.
     
     
     
    janisk
    Guest
    #4
    0
    04.09.2014 08:48:00
    Либо пробиваешь тоннель через файрвол, либо просишь провайдера предоставить локальный NTP-сервер для синхронизации времени.
     
     
     
    plisken
    Guest
    #5
    0
    04.09.2014 14:04:00
    Здесь, в Бельгии, мой провайдер тоже блокирует порт 123. Как решить эту проблему?
     
     
     
    1152
    Guest
    #6
    0
    04.09.2014 19:45:00
    RB493G FW 3.07 ROS 5.25. Я относительно новичок в MT и у меня проблемы с работой SNTP-клиента. Я уже искал решение на форуме, но пока так и не нашёл. После перезагрузки время выставляется на январь 1970 года, а настройки SNTP-клиента это не исправляют. Кстати, меня ещё смущает активный сервер (я думал, что это должен быть IP основной или вторичной stratum-сервер)...  
    [admin@M45] > /system clock print
    time: 06:29:15  
    date: jan/02/1970  
    time-zone-name: Europe/Oslo  
    gmt-offset: +01:00  
     
    [admin@M45] > /system ntp client print
    enabled: yes  
    mode: unicast  
    primary-ntp: 192.36.143.151  
    secondary-ntp: 129.240.64.3  
    dynamic-servers: 1.2.3.1  
    poll-interval: 16s  
    active-server: 1.2.3.1
     
     
     
    janisk
    Guest
    #7
    0
    05.09.2014 06:55:00
    Динамический сервер имеет приоритет. Вы можете настроить свой роутер так, чтобы он не использовал адрес NTP-сервера из динамической конфигурации.
     
     
     
    1152
    Guest
    #8
    0
    05.09.2014 07:38:00
    Извините, но как мне отключить эту настройку для динамических серверов? (Её контролирует IP UPNP?) [admin@M45] > /ip upnp print enabled: no allow-disable-external-interface: yes show-dummy-rule: yes
     
     
     
    patrikg
    Guest
    #9
    0
    05.09.2014 08:10:00
    Этот IP-адрес принадлежит NTP-серверу, ты можешь к нему подключиться? Если у тебя интернет-провайдер Telia, ты не сможешь подключиться к stupi.se, спроси у Питера Лётберга (http://sv.wikipedia.org/wiki/Peter_Löthberg), почему. Мой совет — использовать NTP-серверы sp.se вместо этого. http://www.sp.se/sv/index/services/time_sync/ntp/Sidor/default.aspx
     
     
     
    1152
    Guest
    #10
    0
    05.09.2014 10:09:00
    Забавно, когда я вернулся и проверил статус: всё работает.  
    [admin@M45] > /system ntp client print
    enabled: yes  
    mode: unicast  
    primary-ntp: 192.36.143.151  
    secondary-ntp: 129.240.64.3  
    poll-interval: 15m  
    active-server: 129.240.64.3  
    last-update-from: 129.240.64.3  
    last-update-before: 12m57s140ms  
    last-adjustment: 4ms49us  
    last-bad-packet-from: 184.105.139.126  
    last-bad-packet-before: 13m4s80ms  
    last-bad-packet-reason: bad-packet-length  

    Active server показывает, что primary-ntp IP недоступен, так что, возможно, придётся его поменять, как и предлагалось.  
    P.S. Единственное, что я сделал — это вручную выставил дату и время перед отъездом. Спасибо всем за советы!
     
     
     
    1152
    Guest
    #11
    0
    08.09.2014 19:27:00
    Уже не так смешно. Вернулся домой после выходных и обнаружил, что мой RB вернулся к старым проблемам — потерял связь с NTP:  
    [admin@M45] > /system ntp client print
    enabled: yes  
    mode: unicast  
    primary-ntp: 192.36.143.151  
    secondary-ntp: 129.240.64.3  
    dynamic-servers: 1.2.3.1  
    poll-interval: 16s  
    active-server: 1.2.3.1  

    Я выключал систему через webfig, а потом включал снова. Результата нет. Тот же вывод ntp client, но теперь часы сбились, дата/время пропали и установились на 1970 год… Похоже, NTP настройки сами себя не исправят. Пробовал отключить/включить и применить — без изменений. Потом попытался выставить время вручную (через час примерно), но пока тоже без сдвигов… Основной вопрос: как сделать так, чтобы мой RB493G действительно использовал заданный IP первичного или вторичного NTP сервера?
     
     
     
    Sob
    Guest
    #12
    0
    09.09.2014 02:04:00
    Отключить использование Peer NTP в DHCP-клиенте.
     
     
     
    1152
    Guest
    #13
    0
    09.09.2014 02:52:00
    Спасибо. Чётко по делу!
     
     
     
    rikl
    Guest
    #14
    0
    12.12.2014 23:09:00
    Привет! Для тех, у кого до сих пор проблемы с синхронизацией sntp или ntp, и кто целый день ломал голову, как решить эту глупую проблему — используйте этот код. Он не слишком сложный, но работает. Адаптируйте под ваш часовой пояс, просто прибавляя или вычитая время обычными словами на английском. Можно отключить ntp/sntp и просто запускать этот скрипт по расписанию. Всем привет, Ричард.

    # Этот скрипт написан Richard Kloostra  
    # Можно использовать, изменять и удалять бесплатно  
    # Пожалуйста, отправляйте свои изменения мне: richard@riklsat.com  
    # Последнее изменение: 12 декабря 2014, версия 1.0  
    # Подходит для ROS 6.23 / RB1100  
    # Благодарности  
    # Спасибо www.timeapi.org  

    ############  
    # Переменные  
    ############  
    :local newgmtmonstring ("newgmtmonstring"."txt")  
    :local gmtmonurl "http://www.timeapi.org/gmt/now?format=\\b"  
    :local mon  

    :local newgmtdaystring ("newgmtdaystring"."txt")  
    :local gmtdayurl "http://www.timeapi.org/gmt/now?format=\\d"  
    :local day  

    :local newgmtyearstring ("newgmtyearstring"."txt")  
    :local gmtyearurl "http://www.timeapi.org/gmt/now?format=\\Y"  
    :local year  

    :local datestring  

    :local newgmttimestring ("newgmttimestring"."txt")  
    :local gmttimeurl "http://www.timeapi.org/gmt/two+hours+ago?\\H:\\M:\\S"  
    :local gmttime  

    :local newgmtoffset ("newgmtoffset"."txt")  

    ############  
    # Скрипт  
    ############  
    /tool fetch mode=http url=$gmtmonurl dst-path=$newgmtmonstring  
    :set mon [/file get ($newgmtmonstring) contents]
    :log info ($mon)  
     
    /tool fetch mode=http url=$gmtdayurl dst-path=$newgmtdaystring  
    :set day [/file get ($newgmtdaystring) contents]
    :log info ($day)  
     
    /tool fetch mode=http url=$gmtyearurl dst-path=$newgmtyearstring  
    :set year [/file get ($newgmtyearstring) contents]
    :log info ($year)  
     
    /tool fetch mode=http url=$gmttimeurl dst-path=$newgmttimestring  
    :set gmttime [/file get ($newgmttimestring) contents]
    :log info ($gmttime)  
     
    /system clock set date="$mon/$day/$year" time="$gmttime";
     
     
     
    loma
    Guest
    #15
    0
    15.08.2016 07:28:00
    Большое спасибо! Это решило мою проблему.
     
     
     
    spippan
    Guest
    #16
    0
    24.02.2017 13:58:00
    Также возникла проблема с синхронизацией: время не обновляется автоматически. Используемые IP-адреса — 0.at.pool.ntp.org и 1.at.pool.ntp.org.  
    [spippan@RP-AT-Hivemind] > sys clo pr
    # время задано вручную сегодня...  
                     время: 14:55:06  
                     дата: фев/24/2017  
     автоопределение часового пояса: нет  
           название часового пояса: Europe/Vienna  
               смещение GMT: +01:00  
               переход на летнее время: нет  
    [spippan@RP-AT-Hivemind] > sys ntp cl pr
             включено: да  
                режим: unicast  
         основной NTP: 78.41.115.242  
       запасной NTP: 86.59.80.170  
     динамические серверы:  
              статус: запущен  
    [spippan@RP-AT-Hivemind] > sys reso pri
                время работы: 7ч29м6с  
               версия: 6.38.1 (стабильно)  
            время сборки: Jan/13/2017 05:51:35  
      заводское ПО: 6.36.4  
           свободная память: 1766.0MiB  
          общая память: 1956.2MiB  
                   CPU: tilegx  
             количество CPU: 9  
         частота CPU: 1200MHz  
              загрузка CPU: 0%  
        свободное место на диске: 78.7MiB  
       общий объём диска: 128.0MiB  
     архитектура: tile  
            название платы: CCR1009-7G-1C-1S+  
              платформа: MikroTik
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры