{{tag>sysadmin netadmin software chrony ntp todo}}
====== Chrony : client et serveur NTP ======
On recommande d'utiliser **chrony** sur les systèmes récents. Le programme historique **ntpd** reste disponible pour les systèmes plus anciens.
===== Installer =====
apt install -y chrony
Tester la syntaxe du fichier de configuration
chronyd -p
Démarrer le service
systemctl enable chrony --now
Vérifier l'état du service
systemctl status chrony
La commande **''timedatectl status''** doit indiquer que le service NTP est actif :
timedatectl status
Local time: mar. 2026-07-14 14:11:20 CEST
Universal time: mar. 2026-07-14 12:11:20 UTC
RTC time: mar. 2026-07-14 12:11:20
Time zone: Europe/Paris (CEST, +0200)
System clock synchronized: yes
NTP service: active
RTC in local TZ: no
Ajouter des sources
On peut ajouter des sources en éditant les fichiers de configuration sous ''/etc/chrony/sources.d/*.sources''
# Les nouvelles sources peuvent être utilisées sans redémarrage du service
chronyc reload sources
===== Lister les sources =====
# Liste les sources avec légende des status
chronyc sources -v
# Liste les sources sans résolution de noms
chronyc -n sources
# Liste les sources telles que saisies dans la configuration
chronyc -N sources
===== Forcer la synchronisation =====
Pour de multiples raisons, le temps du système peut s' être décalé : par exemple après redémarrage ou une pause de la VM. Par défaut chrony va réduire progressivement le décalage mais on peut forcer une resynchronisation immédiate :
# Afficher le décalage
chronyc tracking
# Forcer la synchronisation
chronyc makestep
===== Serveur de temps =====
Autoriser les connexions entrantes sur le port 123/UDP.
==== Pare-feu firewalld ====
# Autoriser l'accès au service NTP sur la zone par défaut
firewall-cmd --permanent --add-service=ntp
# Recharger les règles
firewall-cmd --reload
# Verifier
firewall-cmd --list-services
==== Paramétrer chrony ====
Dans le fichier de configuration de chrony spécifier les réseaux autorisés via les directives ''allow'' et ''deny'' :
allow 192.168.0.0/24
Redémarrer le service
systemctl restart chrony
Pour lister les clients
chrony -n clients
===== Références =====
* https://www.golinuxcloud.com/configure-chrony-ntp-server-client-force-sync/
* https://chrony-project.org/doc/latest/chrony.conf.html