|
为了让海淘的设备能够ntp同步时间(假设无法修改NTP服务器地址且国内该NTP无法连通),想在路由器上重定向NTP,经过实验有以下2种方案:
方案一
在路由器上添加如下的防火墙规则(其中xx.xx.xx.xx为外网ntp服务器地址):
iptables -t nat -A PREROUTING -p udp --dport 123 -j DNAT --to-destination xx.xx.xx.xx:123
存在问题:NTP客户端的NTP服务器地址必须设置为路由器地址才能成功,以为海淘设备无法修改NTP服务器地址,无法同步
方案二
路由器上面打开NTP server服务,在路由器上添加如下的防火墙规则(其中xx.xx.xx.xx为路由器地址地址):
iptables -t nat -A PREROUTING -p udp --dport 123 -j DNAT --to-destination xx.xx.xx.xx:123
该方案可以实现需求
问题: 能不能只添加类似方案1的防火墙规则,又不需要设置NTP客户端地址为路由器地址的方法呢
|
|