Configurer le client NTP sous VMware ESX 3.5
Configuration du client NTP en lignes de commandes via l’ESX
Tout d’abord on ouvre l’accès NTP dans le firewall de l’ESX :
esxcfg-firewall -e ntpClient
Ensuite on édite le fichier ntp.conf (pensez à faire une sauvegarde) :
vi /etc/ntp.conf
On ajoute les lignes suivantes pour pointer sur le(s) serveur(s) de temps) :
server ntp.domaine.com restrict ntp.domaine.com
On édite ensuite le fichier step-tickers (une fois de plus, pensez à la sauvegarde…) :
vi /etc/ntp/step-tickers
Puis on y ajoute la ligne (toujours le serveur de temps) :
ntp.domaine.com
Enfin, on démarre le service ntp :
service ntpd start
Configuration du client NTP via l’interface graphique du Virtual Infrastructure Client
Depuis ESX 3.5, il est toutefois possible de gérer le client NTP via l’interface graphique du VIC. Il suffit pour cela de passer par l’onglet Configuration de l’hôte ESX :

Ensuite dans la partie Software > Time Configuration, on clique sur Properties… A partir de là, on peut cocher la case NTP Client Enabled (qui ouvrira au passage le port 123 en UDP sur le firewall) pour activer le NTP.

En cliquant sur le bouton Options… > General on aura la possibilité de gérer le service NTP (start|stop|restart) via l’interface graphique plutôt qu’en lignes de commandes

Enfin, dans le menu NTP Settings, on pourra rajouter notre serveur de temps. Attention, toute modification nécessitera le redémarrage du service NTP. On peut le faire depuis cette fenêtre avec l’option Restart NTP service to apply changes.

Néanmoins, aussi simple peut sembler la gestion NTP via l’interface graphique, il peut arriver que l’on rencontre des messages d’erreur qui ne permettront pas de réaliser les modifications (probablement des bugs du VIC). Dans ce cas, il faudra retourner en lignes de commandes sur l’hôte ESX et redémarrer le Service Console :
service mgmt-vmware restart
Cette opération résoudra probablement le problème NTP mais pourra causer un problème avec le HA. Si tel est le cas, il faudra déconnecter puis reconnecter l’hôte ESX du VIC.
Réglage du client NTP dans le firewall
Toujours grâce au VIC, il est possible d’ouvrir le service NTP dans le firewall de l’ESX. Pour cela on se place sur l’hôte et on clique sur l’onglet Configuration (1) Ensuite, on clique sur Security Profile (2) dans la partie Software. En cliquant sur Properties… on peut à présent cocher NTP Client (3), ce qui aura pour effet d’ouvrir le port 123 en UDP (4).

Articles sur le même thème :


