[unix-ws] ntpdate, ports?

Boris Maric maric at thp.Uni-Koeln.DE
Fre Okt 27 21:09:44 CEST 2000


Hi, 

Heiko schrieb:
> welcher Port muss von einer Firewall freigeschaltet werden, damit der
> Befehl 

> ntpdate time2.rrz.uni-koeln.de

> noch funktioniert?


Die Portnummer fuer den timeserver findet man in /etc/services.
Um aber rauszukriegen auf welchem port die Antwort des time-servers
eingeht (dahingehend verstehe ich heikos Frage) verwende man tcpdump:

root at sun73 14 # tcpdump src time2.rrz.uni-koeln.de
tcpdump: listening on hme0
20:42:10.695772 physik-gw.rrz.Uni-Koeln.DE.ntp >
sun73.thp.Uni-Koeln.DE.47934: v3 server strat 2 poll 4 prec -24

             ****SNIP****

(bei anfrage mit "ntpdate -wq time2.rrz.uni-koeln.de")

Die Portnummer ist also 47934. Sie aendert sich allerdings mit jedem
Aufruf von ntpdate, so dass man im Falle einer Firewall wohl ein Problem
hat :-)

Gruss,
  Boris Maric