Habilitar NTP y Configurar Servidores NTP
El Protocolo de tiempo de red (NTP, por sus siglas en inglés) sincroniza la hora de las computadoras en una red. Su Firebox puede usar el NTP para obtener automáticamente la hora correcta de los servidores NTP en Internet para configurar el reloj del sistema. Como el Firebox usa la hora del reloj de su sistema para cada mensaje de registro que genera, es importante que la hora esté correctamente ajustada en su dispositivo. Su dispositivo puede usar tres servidores NTP como máximo. Cuando habilita NTP, puede usar los tres servidores NTP predeterminados, o puede eliminarlos y especificar servidores NTP diferentes.
Cuando NTP está habilitado, su dispositivo contacta un servidor NTP para sincronizar la hora. Después de que NTP está habilitado, puede habilitar opcionalmente su Firebox para que funcione como un servidor NTP. Cuando habilita su dispositivo como servidor NTP, los clientes en sus redes privadas pueden contactar su Firebox para sincronizar la hora.
Para usar el NTP, la configuración de su dispositivo debe permitir DNS. El DNS es permitido en la configuración predeterminada por la política saliente. También debe configurar los servidores DNS para la interfaz externa antes de habilitar el NTP.
Para obtener más información acerca de cómo configurar los servidores DNS, consulte Agregar Direcciones de Servidor WINS y DNS.
Habilitar NTP
Puede configurar su Firebox para obtener la hora de hasta tres servidores NTP.
Si hay una diferencia de más de 1000 segundos entre el Firebox y el NTP, debes sincronizar el tiempo manualmente. Para más información, consulte Sincronizar la hora del sistema.
- Seleccione Configurar > NTP.
Aparece el cuadro de diálogo Configuración de NTP.
- Seleccione la casilla de selección Usar NTP para sincronizar la hora del sistema.
- Para eliminar un servidor, seleccione la entrada del servidor en la lista Nombres/IP de Servidor NTP y haga clic en Eliminar.
- Para agregar un servidor NTP, ingrese la dirección IP o el nombre de host del servidor NTP que desea usar en el cuadro de texto y haga clic en Agregar.
- Haga clic en Aceptar.
- Seleccione Sistema > NTP.
Aparece la página Configuraciones del NTP
- Seleccione la casilla de selección Usar NTP para sincronizar la hora del sistema.
- Para eliminar un servidor, seleccione la entrada del servidor y haga clic en Eliminar.
- Para agregar un servidor NTP, desde la lista desplegable Elegir Tipo seleccione la IP del Host o el Nombre de Host; luego, ingrese la dirección IP o el nombre de host del servidor NTP que desea usar en el cuadro de texto adyacente.
- Haga clic en Guardar.
Habilitar el Firebox como un Servidor NTP
Después de habilitar el NTP, opcionalmente puede habilitar su dispositivo para que funcione como un servidor NTP para los clientes dentro de sus redes privadas.
Para habilitar su dispositivo como servidor NTP, desde Policy Manager o Fireware Web UI:
- Habilite el NTP en su dispositivo como se describe en la sección anterior.
- En los ajustes de NTP, marque la casilla de selección Habilitar este dispositivo como servidor NTP.
Cuando habilita su dispositivo como servidor NTP, automáticamente se crea la política de Servidor NTP, si es que esta todavía no existía. Esta política permite el tráfico NTP de los clientes en sus redes opcionales y de confianza hacia el Firebox. Si desea que los clientes en una red personalizada usen el Firebox como un servidor NTP, debe editar esta política para agregar el alias de cada interfaz personalizada a la lista Desde.
Debe ajustar la configuración para que los clientes obtengan la hora de su Firebox a fin de que estos puedan usar su Firebox como un servidor NTP. En Windows y Mac OS X, configure estos ajustes de fecha y hora en el cliente. En ajustes de fecha y hora, ajuste la configuración para que el cliente obtenga la fecha y hora desde una dirección IP desde una interfaz opcional o de confianza en su dispositivo, o desde un nombre de dominio que se resuelve a la dirección IP de la interfaz opcional o de confianza.
Si edita la política del Servidor NTP para que permita en tráfico NTP desde una interfaz personalizada, puede usar la dirección IP de dicha interfaz en los ajustes de fecha y hora para clientes que se conectan a esa red personalizada.