Az xntp elore megadott beállítása, hogy idoreferenciaként a számítógép saját óráját használja. A BIOS-óra használata azonban csak tartalék megoldás arra az esetre, ha nem áll rendelkezésre pontosabb idoforrás. A YaST megkönnyíti az NTP-kliens beállítását. Tuzfal nélküli rendszer esetén használja a gyors vagy a szakértoi beállítást. Tuzfallal védett rendszer esetén a szakértoi beállítás meg tudja nyitni a SuSEfirewall2 szükséges portjait.
Az NTP-kliens gyors beállítása () mindössze két párbeszédablakból áll. Az elso párbeszédablakban állíthatja be az xntpd indítási módját és a lekérdezendo kiszolgálót. Ahhoz, hogy az xntpd a rendszerindításkor automatikusan elinduljon, kattintson a menüpontra. Majd adja meg az értékeit. A 0.opensuse.pool.ntp.org, 1.opensuse.pool.ntp.org, 2.opensuse.pool.ntp.org vagy 3.opensuse.pool.ntp.org elore ki van jelölve. Kattintson a pontra, ha nem akar elore megadott idokiszolgálót használni. Alternatív megoldásként kattintson a gombra egy második párbeszédablak megjelenítéséhez, amelyben kiválaszthatja a hálózatnak legmegfelelobb idokiszolgálót.
Ábra 24-1 YaST: NTP-beállítások
A legördülo párbeszédablakban adja meg, hogy az idoszinkronizálás a helyi hálózat idokiszolgálója () segítségével történjen, vagy egy, a helyi idozónát kezelo internetes idokiszolgálóval (). Helyi idokiszolgáló esetén kattintson a menüpontra; ez elindít egy, a hálózat rendelkezésre álló idokiszolgálóira vonatkozó SLP-lekérdezést. A keresési eredmények listájában válassza ki a legmegfelelobb idokiszolgálót és az gomb segítségével lépjen ki a párbeszédablakból. Nyilvános idokiszolgáló esetén a alatti listában válassza ki az országot (az idozónát) és a megfelelo kiszolgálót, majd az gomb segítségével lépjen ki a párbeszédablakból. A fo párbeszédablakban a menüpont segítségével tesztelje a kiválasztott kiszolgáló rendelkezésre állását és a menüponttal lépjen ki a párbeszédablakból.
Az NTP-kliens szakértoi beállítása az modul fo párbeszédablakában található gombbal érheto el (Ábra 24-1), miután a gyors beállításban leírt módon már kiválasztotta az indítási módot.
Ábra 24-2 Szakértoi NTP-beállítások: Általános beállítások
Az NTP-kliens beállítható kézzel, de úgy is, hogy automatikusan lekérje a hálózatban elérheto NTP-kiszolgálók listáját DHCP-n keresztül. A pont megjelölése esetén az alábbi ismertetett kézi beállítások nem használhatók.
A kiszolgálók és a kliens egyéb lekérdezendo idoforrásainak listája az lapon látható. A , és gomb segítségével igény szerint módosíthatja a listát. A gomb megnyomására megtekinthetok a kliens naplófájljai.
Új idoforrás hozzáadásához kattintson a menüpontra. A következo párbeszédablakban válassza ki a forrás típusát, amellyel az idoszinkronizációt végre kell hajtani. A következo lehetoségek használhatók:
Egy újabb párbeszédablakban (Szakasz 24.1.1, Az NTP-kliens gyors beállítása) kiválasztható az NTP-kiszolgáló. Jelölje meg az négyzetet, ha azt kívánja, hogy rendszerindításkor a kiszolgáló és a kliens között az idoadatok szinkronizálásra kerüljenek. Az menüpontban az xntpd további beállításai adhatók meg.
A részben korlátozható, hogy milyen muveleteket végezhet a távoli számítógép a démont futtató saját számítógépen. Ez a beállítás csak akkor érheto el, ha megjelölte az pontot a lapon. A beállítások az /etc/ntp.conf restrict szakaszainak felelnek meg. Például a nomodify notrap noquery megtiltja a kiszolgálónak, hogy módosíthassa a számítógép NTP-beállításait, és letiltja az NTP-démon trap (távoli eseménynaplózási) funkcióját. Ezeket a korlátozásokat célszeru beállítani az olyan gépeken, amelyeket nem teljes mértékben saját maga kezel (mert például kint vannak az interneten).
Részletes információ az /usr/share/doc/packages/xntp-doc (az xntp-doc csomag része) fájlban található.
A társkiszolgáló (peer) egy olyan gép, amellyel szimmetrikus kapcsolat kerül kiépítésre: idokiszolgálóként és kliensként is muködik. Ha egy kiszolgáló helyett társkiszolgálót kíván használni ugyanabban a hálózatban, akkor adja meg a megfelelo rendszer címét. A párbeszédablak további része megegyezik a párbeszédablakkal.
Ha a rendszerben rádióórát kíván használni az idoszinkronizációhoz, akkor ebben a párbeszédablakban adja meg az óra típusát, az egység számát, az eszköz nevét és az egyéb beállításokat. Az illesztoprogram finomhangolásához válassza ki az lehetoséget. A helyi rádióórák muködésérol részletes információt az /usr/share/doc/packages/xntp-doc/refclock.html fájl tartalmaz.
Az idoinformáció és a lekérdezések üzenetszórással (broadcast) is továbbíthatók a hálózatban. Ebben a párbeszédablakban adja meg a címet, amelyre a nyilvános üzeneteket küldeni kell. Csak akkor aktiválja a nyilvános szórást, ha van megbízható idoforrás, mint amilyen például egy rádiós vezérlésu óra.
Ha azt kívánja, hogy a kliens az információt nyilvános üzenetek formájában kapja meg, akkor ezekben a mezokben adja meg a címet, amelyrol a megfelelo csomagokat fogadni kell.
Ábra 24-3 Szakértoi NTP-beállítások: Biztonsági beállítások
A lapon adja meg, hogy az xntpd démon "chroot jail"-módban induljon-e. Az lehetoség alapértelmezésben aktív. Ez megnöveli a biztonságot egy xntpd-n keresztüli támadás esetén, mivel megakadályozza, hogy a támadó a teljes rendszert veszélyeztesse.
Az beállítás megnöveli a rendszer biztonságát, mivel megtiltja a távoli számítógépeknek, hogy megtekintsék és módosítsák a gép NTP-beállításait, illetve használják a távoli eseménynaplózási (trap) funkciót. Bekapcsolás után ezek a korlátozások minden távoli számítógépre vonatkozni fognak, hacsak felül nem írja az egyes gépek hozzáférés-vezérlési beállításait az lap idoforrás-listájában. Minden egyéb távoli számítógép számára csupán a helyi ido lekérdezése engedélyezett.
Engedélyezze a lehetoséget, ha a SuSEfirewall aktív (ez az alapértelmezett beállítás). Ha a portot zárva hagyja, akkor nem létesítheto kapcsolat az idokiszolgálóval.