ich habe ein Problemchen. Und zwar möchte ich die Zeit per NTP synchronisieren. So weit so gut. Mit den klassischen Mitteln ist das wunderbar möglich - allerdings laufen eMail-Dienste darauf und genau das macht die Sache kompiliziert.
Postfix und dovecot beenden sich falls die Zeit "ruckartig" umgestellt wird. Das bedeutet - will ich die Dienste nicht bei jedem Zeitupdate neu starten - dass die Zeit eben langsam gestellt werden muss. Der ntpd macht das, aber er öffnet ne Menge Ports - die sich eben nicht in der config schließen lassen. Jede IP + 0.0.0.0 (also global) wird nen Port geöffnet, IPv6 muss natürlich auch noch sein
Kurz gesagt: ich finde die Software ermassen bekackt, dass ich gern eure Lösungen für die Zeitsync hören würde.udp 0 0 <ip>:123 0.0.0.0:* 0 458864 4726/ntpd
udp 0 0 <ip>:123 0.0.0.0:* 0 458863 4726/ntpd
udp 0 0 <ip>:123 0.0.0.0:* 0 458862 4726/ntpd
udp 0 0 <ip>:123 0.0.0.0:* 0 458861 4726/ntpd
udp 0 0 <ip>:123 0.0.0.0:* 0 458860 4726/ntpd
udp 0 0 <ip>:123 0.0.0.0:* 0 458859 4726/ntpd
udp 0 0 <ip>:123 0.0.0.0:* 0 458858 4726/ntpd
udp 0 0 127.0.0.1:123 0.0.0.0:* 0 458857 4726/ntpd
udp 0 0 0.0.0.0:123 0.0.0.0:* 0 458850 4726/ntpd
udp6 0 0 fe80::21d:92ff:fe63:123 :::* 0 458856 4726/ntpd
udp6 0 0 ::1:123 :::* 0 458855 4726/ntpd
udp6 0 0 :::123 :::* 0 458851 4726/ntpd
Wie bekomme ich eine sanfte Umstellung hin ohne das ich tausende offene Ports (die ich dann wieder per iptables schließen muss - ich will die Zeit nicht weiterverteilen) habe? Wie macht ihr das?