<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Опять NTP сводит меня с ума, теперь в версиях 6.x.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Опять NTP сводит меня с ума, теперь в версиях 6.x. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 16:39:04 -0400</pubDate>
		<item>
			<title>Опять NTP сводит меня с ума, теперь в версиях 6.x.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63790-opyat-ntp-svodit-menya-s-uma_-teper-v-versiyakh-6.x./message245705">Опять NTP сводит меня с ума, теперь в версиях 6.x.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я это уже пробовал. Безрезультатно. Пробовал разные «валидные» NTP-серверы. Мы удалили все правила файрвола, которые «дропят» трафик, так что вся информация должна проходить или покидать роутер. Но что бы мы ни делали, кажется, мы больше не можем достучаться ни до одного NTP-сервера… Клиенты, использующие пакет sntp, показывают свои NTP-серверы как "активные", но нет никаких полученных временных меток… <br />
			<i>05.12.2013 00:08:00, WirelessRudy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63790-opyat-ntp-svodit-menya-s-uma_-teper-v-versiyakh-6.x./message245705</link>
			<guid>http://mikrotik.moscow/forum/forum57/63790-opyat-ntp-svodit-menya-s-uma_-teper-v-versiyakh-6.x./message245705</guid>
			<pubDate>Thu, 05 Dec 2013 00:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опять NTP сводит меня с ума, теперь в версиях 6.x.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63790-opyat-ntp-svodit-menya-s-uma_-teper-v-versiyakh-6.x./message245704">Опять NTP сводит меня с ума, теперь в версиях 6.x.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я два раза указал один и тот же NTP-сервер в конфигурации. Похоже, это мне помогает. Если бы был только один, то работало бы как попало, то работало, то нет.<br />/system ntp client&gt; print<br />enabled: yes<br />mode: unicast<br />primary-ntp: 172.31.255.6<br />secondary-ntp: 172.31.255.6<br />poll-interval: 1m4s<br />active-server: 172.31.255.6<br />last-update-from: 172.31.255.6<br />last-update-before: 17s930ms<br />last-adjustment: -38ms701us<br />/system ntp client&gt; export<br />/system ntp client set enabled=yes mode=unicast primary-ntp=172.31.255.6 secondary-ntp= 172.31.255.6<br />/system ntp client&gt; <br />
			<i>04.12.2013 03:26:00, samsung172.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63790-opyat-ntp-svodit-menya-s-uma_-teper-v-versiyakh-6.x./message245704</link>
			<guid>http://mikrotik.moscow/forum/forum57/63790-opyat-ntp-svodit-menya-s-uma_-teper-v-versiyakh-6.x./message245704</guid>
			<pubDate>Wed, 04 Dec 2013 03:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опять NTP сводит меня с ума, теперь в версиях 6.x.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63790-opyat-ntp-svodit-menya-s-uma_-teper-v-versiyakh-6.x./message245703">Опять NTP сводит меня с ума, теперь в версиях 6.x.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что я делаю не так? CCR = мой интернет-шлюз.<br />/system ntp client&gt; pr enabled: yes mode: unicast primary-ntp: 217.127.2.161 secondary-ntp: 94.125.129.7 dynamic-servers: status: started<br />/system ntp server&gt; pr enabled: yes broadcast: yes multicast: no manycast: yes broadcast-addresses: 10.10.xx.1 #10.10.xx.1 - это дефолтный шлюз для всех клиентов и роутеров в локальной сети. В этом роутере происходит src-nat, чтобы дать клиентам публичные IP-адреса #CCR имеет все, кроме .1 (который является адресом шлюза провайдера) на своем WAN-интерфейсе. В брандмауэре NAT я установил правило srcnat;<br />0 &nbsp; chain=srcnat action=src-nat to-addresses=89.140.xxx.2 protocol=udp out-interface=ether1-WAN dst-port=123<br />Это первое правило, так что NTP-запросы должны быть в состоянии покинуть роутер? Ну, счетчик стоит на “0”.<br />В брандмауэре фильтра нет исходящих правил (роутер может выходить с любым трафиком, инициированным с этого роутера...).<br />В брандмауэре фильтра, входящие;<br />0 &nbsp; ;;; Accept udp prt 123 ntp time protocol chain=input action=accept protocol=udp in-interface=ether1-WAN dst-port=123<br />1 &nbsp; ;;; Accept udp prt 123 ntp time protocol chain=input action=accept protocol=udp in-interface=User_Man_bridge dst-port=123<br />#0 - для собственного запроса времени сервера роутера. 1 - для клиентов, запрашивающих сервер времени в этом роутере. (Локальный интерфейс - это мост, содержащий 2 ethernet-интерфейса)<br />#0 не считает. 1 считает как резаный (500+ единиц без времени!).<br />Я запускаю torch на интерфейсе моста и вижу rx rate для любого устройства в моей сети, запрашивающего временную метку, но Tx rate все равно “0”. Так что очевидно, что CCR не отвечает…<br />Я также установил правило переадресации в брандмауэре (на самом деле 3, см. код), чтобы клиент мог напрямую запрашивать интернет-серверы времени;<br />0 &nbsp; ;;; allow passing ntp time sync protocol chain=forward action=accept protocol=udp src-port=123<br />1 &nbsp; ;;; allow passing ntp time sync protocol chain=forward action=accept protocol=udp dst-port=123<br />2 &nbsp; ;;; allow passing ntp time sync protocol chain=forward action=accept protocol=udp port=123<br />#Я установил разные порты просто для того, чтобы увидеть, какой из них «поймает» трафик от клиентов. Только «0» считает.<br />#Раз я не указал входящий или исходящий интерфейс, эти правила должны «ловить» весь трафик NTP, проходящий через роутер? Что ж, хотя «0» считает, ни один из моих клиентов не получает обновления времени (я попробовал несколько, включая тот, что с моего ПК с Windows, который работает нормально), но ни один из моих клиентов не получает временную метку…<br />Есть еще какие-нибудь предложения? <br />
			<i>04.12.2013 00:14:00, WirelessRudy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63790-opyat-ntp-svodit-menya-s-uma_-teper-v-versiyakh-6.x./message245703</link>
			<guid>http://mikrotik.moscow/forum/forum57/63790-opyat-ntp-svodit-menya-s-uma_-teper-v-versiyakh-6.x./message245703</guid>
			<pubDate>Wed, 04 Dec 2013 00:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Опять NTP сводит меня с ума, теперь в версиях 6.x.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63790-opyat-ntp-svodit-menya-s-uma_-teper-v-versiyakh-6.x./message245702">Опять NTP сводит меня с ума, теперь в версиях 6.x.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всё было настроено и работало отлично. Сначала был один RB1000 с sntp, который синхронизировался. Установил пакет sntp, чтобы он мог быть NTP сервером, и это работало. На следующий день сделал апгрейд до версии 6.x, синхронизация пропала. Удалил пакет ntp, после перезагрузки RB1000 синхронизировался с теми же time server'ами. Снова перезагрузил с пакетом ntp – синхронизации нет… Теперь это в v.6.4, 6.5 и 6.6. Теперь, уже несколько дней, даже sntp больше не синхронизируется… Был CCR, работавший в качестве time server для моих локальных клиентов в течение нескольких месяцев. Работало отлично, проблем не видел. Два дня назад понадобилось перезагрузить CCR, и в последующие дни обнаружил, что многие клиенты потеряли синхронизацию времени. Они все "смотрят" на этот CCR для синхронизации времени. Так что сегодня потратил несколько часов, чтобы попытаться снова синхронизировать мой CCR. Безрезультатно. Пробовал все возможные правила firewall для ntp (udp или tcp порт 123) в forward, output и input цепочках. Не говоря уже о входящих или исходящих портах CCR. Сейчас запускаю torch на LAN порту CCR и вижу массу клиентов, запрашивающих ntp, но все tx rate – "0". При этом, когда запускаю torch на WAN порту для исходящих пакетов (с dst портом или 'любой порт' 123 как в udp, так и в tcp), я не вижу ни одного пакета, выходящего… Похоже, что каким-то образом протокол времени больше не покидает роутеры? Когда я ставлю firewall фильтр на LAN порту (исходящий интерфейс) для разрешения трафика ntp, счетчик остается "0". В окне ntp клиента (winbox) ntp клиенты просто "висят" в статусе "started".<br /><br />Какие есть предложения по устранению неполадок? Или это опять ошибка в софте? <br />
			<i>03.12.2013 23:44:00, WirelessRudy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63790-opyat-ntp-svodit-menya-s-uma_-teper-v-versiyakh-6.x./message245702</link>
			<guid>http://mikrotik.moscow/forum/forum57/63790-opyat-ntp-svodit-menya-s-uma_-teper-v-versiyakh-6.x./message245702</guid>
			<pubDate>Tue, 03 Dec 2013 23:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
