네트워크 격리 NTP

네트워크 격리 NTP

네트워크 카드가 2개 있는 컴퓨터(CentOS)가 있습니다. 네트워크 카드(A)를 사용하여 NTP 서버(인터넷)에서 시간을 검색하고 싶습니다. 그러면 [이] 로컬 컴퓨터의 시간이 설정됩니다. 그런 다음 다른 모든 클라이언트(컴퓨터 및 기타 장치)를 두 번째 네트워크 카드(B)에 연결하고 이를 로컬 NTP로 사용하려고 합니다. B 네트워크는 독립적으로 유지되어야 합니다. 이것이 바로 이 컴퓨터의 전부입니다. 다른 프로그램이나 기능은 없습니다. 이것이 달성될 수 있습니까?

간단히 말해서:

  • 네트워크 A는 NTP 이더넷을 통해 시간을 가져옵니다.
  • 그런 다음 네트워크 B는 로컬 클라이언트로부터 들어오는 쿼리에 대한 시간을 제공합니다.
  • 네트워크 간 통신이 발생할 수 없습니다.

저는 분명히 네트워킹에 익숙하지 않으며 도움을 주시면 정말 감사하겠습니다.

답변1

두 개 이상의 네트워크 카드가 있는 컴퓨터는 라우터나 NAT 게이트웨이와 같은 것으로 특별히 구성되지 않는 한 네트워크 B의 컴퓨터에서 네트워크 A에 대한 액세스를 자동으로 제공하지 않습니다. 그러나 컴퓨터에서 실행되는 프로그램(예: ntpd)은 두 네트워크 모두와 통신할 수 있습니다. 컴퓨터의 각 네트워크 인터페이스에는 고유한 IP 주소가 있습니다.

ntpd를 설정하기 위해 특별한 작업을 수행할 필요는 없을 것입니다. 컴퓨터의 기본 게이트웨이가 인터넷 연결을 가리키는 한, ntpd에서 다른 시간 서버로의 요청은 네트워크 A에서 이루어집니다. 네트워크 B의 클라이언트는 네트워크 B에 특정한 IP 주소를 사용하여 ntpd에 연결할 수 있습니다.

네트워크 간 통신이 우려되는 경우 방화벽 규칙을 설정하여 NTP 패킷과의 가능한 통신을 제한할 수 있습니다. 그러나 이는 필수 사항은 아니며 방화벽을 도입하기 전에 작동하도록 하는 것이 좋습니다.

관련 정보