Entonces, recientemente me di cuenta de que, dado que tengo 3 relojes GPS en mi red, técnicamente podría devolver un poco y servir tiempo al resto del mundo. Hasta ahora no he visto ningún inconveniente con estas ideas, pero tengo las siguientes preguntas;
¿Puedo virtualizar esto? No voy a gastar dinero y tiempo en hardware de pie para esto, por lo que la virtualización es imprescindible. Dado que los servidores tendrán acceso a tres fuentes del estrato 1, no puedo ver cómo esto puede ser un problema siempre que la configuración de ntpd sea correcta
¿Qué tipo de tráfico ve normalmente un servidor NTP público (parte de pool.ntp.org)? ¿Y cuán grandes máquinas virtuales necesito para esto? ntpd no debería consumir demasiados recursos, por lo que puedo reunir, pero prefiero saber de antemano.
¿Qué aspectos de seguridad hay en esto? Estoy pensando en instalar ntpd en dos máquinas virtuales en la DMZ, permitir solo ntp a través del FW y solo ntp salir de la DMZ a los servidores ntp internos. También parece haber algunas configuraciones ntp que se recomiendan de acuerdo con la página del grupo NTP, pero ¿son suficientes? https://www.ntppool.org/join/configuration.html
Recomiendan no tener configurado el controlador de reloj LOCAL, ¿es esto equivalente a eliminar la configuración de fuente de tiempo LOCAL de los archivos de configuración?
¿Algo más a tener en cuenta?
iburst
por defecto ...