{{tag>sysadmin netadmin software chrony ntp todo}} ====== Chrony : client et serveur NTP ====== On recommande d'utiliser **chrony** sur les systèmes récents. Le programme historique **ntpd** reste disponible pour les systèmes plus anciens. ===== Installer ===== apt install -y chrony Tester la syntaxe du fichier de configuration chronyd -p Démarrer le service systemctl enable chrony --now Vérifier l'état du service systemctl status chrony La commande **''timedatectl status''** doit indiquer que le service NTP est actif : timedatectl status Local time: mar. 2026-07-14 14:11:20 CEST Universal time: mar. 2026-07-14 12:11:20 UTC RTC time: mar. 2026-07-14 12:11:20 Time zone: Europe/Paris (CEST, +0200) System clock synchronized: yes NTP service: active RTC in local TZ: no Ajouter des sources On peut ajouter des sources en éditant les fichiers de configuration sous ''/etc/chrony/sources.d/*.sources'' # Les nouvelles sources peuvent être utilisées sans redémarrage du service chronyc reload sources ===== Lister les sources ===== # Liste les sources avec légende des status chronyc sources -v # Liste les sources sans résolution de noms chronyc -n sources # Liste les sources telles que saisies dans la configuration chronyc -N sources ===== Forcer la synchronisation ===== Pour de multiples raisons, le temps du système peut s' être décalé : par exemple après redémarrage ou une pause de la VM. Par défaut chrony va réduire progressivement le décalage mais on peut forcer une resynchronisation immédiate : # Afficher le décalage chronyc tracking # Forcer la synchronisation chronyc makestep ===== Serveur de temps ===== Autoriser les connexions entrantes sur le port 123/UDP. ==== Pare-feu firewalld ==== # Autoriser l'accès au service NTP sur la zone par défaut firewall-cmd --permanent --add-service=ntp # Recharger les règles firewall-cmd --reload # Verifier firewall-cmd --list-services ==== Paramétrer chrony ==== Dans le fichier de configuration de chrony spécifier les réseaux autorisés via les directives ''allow'' et ''deny'' : allow 192.168.0.0/24 Redémarrer le service systemctl restart chrony Pour lister les clients chrony -n clients ===== Références ===== * https://www.golinuxcloud.com/configure-chrony-ntp-server-client-force-sync/ * https://chrony-project.org/doc/latest/chrony.conf.html