Nerzen NTP Durum alınıyor EN

NTP ve NTS kurulumu

Aşağıdaki her örnekte tek yapmanız gereken, sunucu adı olarak time.nerzen.com yazmak. Kayıt, anahtar ya da izin gerekmez. IP adresi yerine ana bilgisayar adını kullanın; adres değişirse yapılandırmanız etkilenmez.

Linux

chrony — Debian, Ubuntu, AlmaLinux, Rocky, RHEL, Fedora

Yapılandırma dosyası Debian/Ubuntu'da /etc/chrony/chrony.conf, RHEL ailesinde /etc/chrony.conf. Mevcut pool / server satırlarının yanına ekleyin:

chrony.conf
server time.nerzen.com iburst
Uygula ve denetle
sudo systemctl restart chrony    # RHEL ailesinde: chronyd
chronyc sources -v
chronyc tracking

NTS ile — önerilen

chrony 4.0 ve sonrası NTS destekler (Ubuntu 22.04+, Debian 11+, RHEL 9+). Tek fark satır sonundaki nts sözcüğüdür:

chrony.conf · NTS
server time.nerzen.com iburst nts
ntsdumpdir /var/lib/chrony

systemd-timesyncd

Hafif kurulumlarda ve Raspberry Pi OS'ta varsayılandır. NTS desteklemez.

/etc/systemd/timesyncd.conf
[Time]
NTP=time.nerzen.com
Uygula ve denetle
sudo systemctl restart systemd-timesyncd
timedatectl timesync-status

ntpd / NTPsec

/etc/ntp.conf ya da /etc/ntpsec/ntp.conf
server time.nerzen.com iburst
# NTPsec ile NTS:
# server time.nerzen.com iburst nts

Windows

Tek bilgisayar — yönetici olarak komut istemi

cmd · yönetici
w32tm /config /syncfromflags:manual /manualpeerlist:"time.nerzen.com,0x8"
w32tm /config /update
w32tm /resync
w32tm /query /status

Etki alanı denetleyicisi — PDC emülatörü

Etki alanındaki bilgisayarlar saati PDC emülatöründen alır; dış kaynağı yalnızca o sunucuda tanımlayın.

PDC emülatöründe
w32tm /config /manualpeerlist:"time.nerzen.com,0x8" /syncfromflags:manual /reliable:yes /update
net stop w32time && net start w32time
w32tm /resync /rediscover

macOS

Terminal
sudo systemsetup -setnetworktimeserver time.nerzen.com
sudo systemsetup -setusingnetworktime on

Arayüzden: Sistem Ayarları → Genel → Tarih ve Saat → Kaynak → time.nerzen.com.

Ağ cihazları

MikroTik RouterOS 7

RouterOS 7
/system ntp client set enabled=yes
/system ntp client servers add address=time.nerzen.com

MikroTik RouterOS 6

RouterOS 6
/system ntp client set enabled=yes server-dns-names=time.nerzen.com

Cisco IOS / IOS-XE

IOS
configure terminal
 ntp server time.nerzen.com
end
show ntp associations

Juniper Junos

Junos
set system ntp server 141.98.50.237
commit
show ntp associations

Junos ana bilgisayar adını yalnızca commit anında çözer; bu yüzden burada IP adresi yazmak daha öngörülebilirdir. IPv6 için 2a0f:bf01:0:1::3.

pfSense / OPNsense

Services → NTP → Time Servers alanına time.nerzen.com ekleyin, kaydedin.

OpenWrt

OpenWrt
uci delete system.ntp.server
uci add_list system.ntp.server='time.nerzen.com'
uci commit system
/etc/init.d/sysntpd restart

Sanallaştırma ve depolama

VMware ESXi

Host → Manage → System → Time & date → Edit NTP settings → time.nerzen.com, servis başlatma ilkesi "Start and stop with host". Komut satırından (7.0 U1+):

ESXi kabuğu
esxcli system ntp set -s time.nerzen.com -e true

Proxmox VE

Proxmox VE 7 ve sonrası chrony kullanır; /etc/chrony/chrony.conf dosyasına yukarıdaki chrony satırını ekleyip systemctl restart chrony çalıştırın.

KVM / libvirt konukları ve VDS'ler

Konuk sistem ana makinenin saatini kendiliğinden izlemez; konuğun içinde chrony ya da timesyncd çalıştırın. Nerzen ağındaki VDS'ler sunucuyla aynı veri merkezinde olduğu için en iyi sonucu alır.

Synology DSM

Denetim Masası → Bölgesel Seçenekler → Saat → "NTP sunucusuyla eşitle" → time.nerzen.com.

QNAP QTS

Denetim Masası → Sistem → Genel Ayarlar → Saat → "İnternet zaman sunucusuyla otomatik eşitle" → time.nerzen.com.

Docker · Podman · LXC · Kubernetes

Konteynerler ana makinenin çekirdek saatini paylaşır; konteynerin içinde NTP çalıştırmayın. Ana makineyi (ya da düğümleri) ayarlamak yeterlidir.

NTS — kimlik doğrulamalı zaman

Düz NTP yanıtları imzasızdır; yoldaki biri yanıtı değiştirip saatinizi kaydırabilir. NTS (Network Time Security, RFC 8915) önce TLS ile anahtar alışverişi yapar (4460/tcp), ardından her NTP yanıtını bu anahtarlarla doğrular. İçerik gizlenmez, ama yanıtın gerçekten bizden geldiği ve yolda değişmediği kanıtlanır.

Gerekenler: NTS destekli bir istemci (chrony ≥ 4.0, NTPsec ≥ 1.2), dışarıya 4460/tcp ve 123/udp erişimi, ve sertifikayı doğrulayabilmek için kabaca doğru bir başlangıç saati.

Çalıştığını doğrulama

chrony
chronyc -N authdata
# Mode sütununda NTS, KeyID ve Cook sütunlarında sıfırdan büyük değer görmelisiniz

Birden fazla sunucu tanımlayın

Tek bir zaman sunucusuna bağlı istemci, o sunucu yanıldığında bunu fark edemez. Üretim sistemlerinde time.nerzen.com'un yanına güvendiğiniz en az iki, tercihen üç bağımsız kaynak daha ekleyin; istemciniz çoğunluğa uymayanı kendiliğinden eler.