Outils pour utilisateurs

Outils du site


software:applications:chrony

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
software:applications:chrony [2022/04/15 15:42] – Enregistrement de références yoannsoftware:applications:chrony [2026/07/17 05:49] (Version actuelle) yoann
Ligne 1: Ligne 1:
 {{tag>sysadmin netadmin software chrony ntp todo}} {{tag>sysadmin netadmin software chrony ntp todo}}
  
-====== Utilisation de Chrony ======+====== Chrony : client et serveur NTP ======
  
 +On recommande d'utiliser **chrony** sur les systèmes récents. Le programme historique **ntpd** reste disponible pour les systèmes plus anciens.
  
 + 
 +===== Installer =====
 +
 +<code bash>
 +apt install -y chrony
 +</code>
 +
 +Tester la syntaxe du fichier de configuration
 +
 +<code bash>
 +chronyd -p
 +</code>
 +
 +Démarrer le service
 +<code bash>
 +systemctl enable chrony --now
 +</code>
 +
 +Vérifier l'état du service
 +<code bash>
 +systemctl status chrony
 +</code>
 +
 +La commande **''timedatectl status''** doit indiquer que le service NTP est actif : 
 +<code bash [highlight_lines_extra="7"]>
 +timedatectl status 
 +               Local time: mar. 2026-07-14 14:11:20 CEST
 +           Universal time: mar. 2026-07-14 12:11:20 UTC
 +                 RTC time: mar. 2026-07-14 12:11:20
 +                Time zone: Europe/Paris (CEST, +0200)
 +System clock synchronized: yes
 +              NTP service: active
 +          RTC in local TZ: no
 +</code>
 +
 +
 +Ajouter des sources
 +
 +On peut ajouter des sources en éditant les fichiers de configuration sous ''/etc/chrony/sources.d/*.sources''
 +
 +<code bash>
 +# Les nouvelles sources peuvent être utilisées sans redémarrage du service
 +chronyc reload sources
 +</code>
 +
 +===== Lister les sources =====
 +
 +<code bash>
 +# Liste les sources avec légende des status
 +chronyc sources -v
 +
 +# Liste les sources sans résolution de noms
 +chronyc -n sources
 +
 +# Liste les sources telles que saisies dans la configuration
 +chronyc -N sources 
 +</code>
 +
 +===== Forcer la synchronisation =====
 +
 +Pour de multiples raisons, le temps du système peut s' être décalé : par exemple après redémarrage ou une pause de la VM. Par défaut chrony va réduire progressivement le décalage mais on peut forcer une resynchronisation immédiate :
 +
 +<code bash>
 +# Afficher le décalage
 +chronyc tracking
 +
 +# Forcer la synchronisation
 +chronyc makestep
 +</code>
 +
 +===== Serveur de temps =====
 +
 +Autoriser les connexions entrantes sur le port 123/UDP.
 +
 +==== Pare-feu firewalld ====
 +
 +<code bash>
 +# Autoriser l'accès au service NTP sur la zone par défaut
 +firewall-cmd --permanent --add-service=ntp
 +
 +# Recharger les règles 
 +firewall-cmd --reload
 +
 +# Verifier 
 +firewall-cmd --list-services
 +</code>
 +
 +==== Paramétrer chrony ====
 +
 +Dans le fichier de configuration de chrony spécifier les réseaux autorisés via les directives ''allow'' et ''deny'' :
 +
 +<file>
 +allow 192.168.0.0/24
 +</file>
 +
 +Redémarrer le service
 +<code bash>
 +systemctl restart chrony
 +</code>
 +
 +Pour lister les clients
 +
 +<code bash>
 +chrony -n clients
 +</code>
 ===== Références ===== ===== Références =====
  
   * https://www.golinuxcloud.com/configure-chrony-ntp-server-client-force-sync/   * https://www.golinuxcloud.com/configure-chrony-ntp-server-client-force-sync/
 +  * https://chrony-project.org/doc/latest/chrony.conf.html
software/applications/chrony.1650037347.txt.gz · Dernière modification : 2022/04/15 15:42 de yoann