[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:5117] Re: ntpサーバの設定



池木です。

途中で送信してしまいました。

ルーターに設定がなかったのでudpは開けてみました。しかし変化ありません。
パケットの通過を簡単に確認できる方法はありますかね。

[root@kaiken /]# ipchains -L
Chain input (policy ACCEPT):
target     prot opt     source                destination           ports
ACCEPT     udp  ------  doraemon.edit.ne.jp  anywhere              domain ->   102
5:65535
ACCEPT     udp  ------  ff-149-112.edit.ne.jp anywhere              domain ->   10
25:65535
ACCEPT     tcp  -y----  anywhere             anywhere              any ->   domain
ACCEPT     udp  ------  anywhere             anywhere              any ->   domain
ACCEPT     tcp  -y----  anywhere             anywhere              any ->   https
ACCEPT     tcp  -y----  anywhere             anywhere              any ->   pop3
ACCEPT     tcp  -y----  anywhere             anywhere              any ->   imap
ACCEPT     tcp  -y----  anywhere             anywhere              any ->   ssh
ACCEPT     tcp  -y----  anywhere             anywhere              any ->   smtp
ACCEPT     tcp  -y----  anywhere             anywhere              any ->   http
ACCEPT     tcp  -y----  anywhere             anywhere              any ->   ftp
ACCEPT     all  ------  anywhere             anywhere              n/a
ACCEPT     udp  ------  192.168.1.1          anywhere              domain ->   any
REJECT     tcp  -y----  anywhere             anywhere              any ->   any
REJECT     udp  ------  anywhere             anywhere              any ->   any
Chain forward (policy ACCEPT):
Chain output (policy ACCEPT):
[root@kaiken /]#
[root@kaiken /]# cat /etc/sysconfig/ipchains
# Firewall configuration written by lokkit
# Manual customization of this file is not recommended.
# Note: ifup-post will punch the current nameservers through the
#       firewall; such entries will *not* be listed here.
:input ACCEPT
:forward ACCEPT
:output ACCEPT
-A input -s 0/0 -d 0/0 53 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 53 -p udp   -j ACCEPT
-A input -s 0/0 -d 0/0 443 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 110 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 143 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 22 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 25 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 80 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 21 -p tcp -y -j ACCEPT
-A input -s 0/0 -d 0/0 -i lo -j ACCEPT
-A input -s 192.168.1.1 53 -d 0/0 -p udp -j ACCEPT
-A input -s 0/0 -d 0/0 -p tcp -y -j REJECT
-A input -s 0/0 -d 0/0 -p udp -j REJECT
[root@kaiken /]#

  こちらも関係しているでしょうか。



On Wed, 13 Nov 2002 22:47:41 +0900
Tomonori KAWAHARA <kawahara@xxxxxxxxxx> wrote:

> かわはら@かごしま です
> 
> > PING clock.nc.fukuoka-u.ac.jp (133.100.9.2) from 192.168.1.50 : 56(84) bytes of data.
> 
>  from が192.168.1.50ってことは、インターネットとの間にルーターがあります
> よね
>  それの設定で、ntpを通さないようになってませんか?

-- 
Ikegi Arata <arata.ikegi@xxxxxxxxxxx>


--[PR]------------------------------------------------------------------
      【FreeML とっても便利なMyPage ご利用ですか?】
        ユーザー登録するだけで、かんたんML管理!
         MLごとにニックネームもつけられる!
        いまなら、ご登録キャンペーンも実施中♪
     ▼ 今すぐ登録! => http://www.freeml.com/campaign/
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp