Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

NTP redirection to gateway

Hello all, first time user with Astaro so far, I am enjoying this home version that has been published and for the most part, been able to figure out how to get voice programs and games through the firewall. 

However, one function I cannot seem to find out how to do is to redirect all NTP outbound traffic to Astaro. I have googled and searched the forums but keep coming back to running a script on XP SP3 to make this possible. 

My house all runs on Windows 7 so it's not a lot of computers but would be nice to see how to do it and getting it working on version 8.165. 

Thanks for any advice. [:)]


This thread was automatically locked due to age.
  • Setting the authoritative time server in windows (non-domain joined) is done locally on each machine.  Astaro can't change the settings on your client systems for you (nor can any other router type device).

    Windows provides several means to make this change.  It can be done through the command line or registry (Windows Time Service Tools and Settings: Windows Time Service) or through the GUI (right-click on the clock, choose Adjust date/time, click Internet Time Tab, click Change Settings button, change server and click update now.  Using any of these means, you would want to point each client to the internal address of your Astaro.  

    At Webadmin>>Network Services>>NTP, turn on the NTP server and add your Internal Network as allowed network.  Now, your Astaro has to get the correct time from somewhere as well in order to give the correct time to your internal clients.  This configuration area can be found at WebAdmin>>Management>>System Settings>>Time and Date Tab.  You can enter a definition for whatever public NTP servers or groups of servers that you prefer.  

    I like using pool.ntp.org: the internet cluster of ntp servers servers, but you can use ones at public universities, NIST, USNO...there's a lot out there.
  • Thanks for all that information Scott, wasn't sure if Astaro could redirect non-domain'ed computers to itself but it makes sense that I cannot have that done.
  • You could probably do it with NAT but that doesn't mean it's a good idea.

    Barry
  • You can make a static DNS mapping. In Windows the default NTP server is time.windows.com.

    So you can make a static dns entry for this Domain pointig to you internal IP.