Ich habe dies bei der Verwendung von DNSSec gesehen. Wenn die Zeit zu weit ist, löst DNSSec keine DNS-Namen auf, sodass der NTP-Dämon keine IP-Adressen zur Synchronisierung abrufen kann.
Eine Lösung könnte darin bestehen, sicherzustellen, dass mindestens einer Ihrer NTP-Server oder Peers eine IP-Adresse oder einen lokal auflösbaren Namen ist.
Ich renne named
auf einer meiner Pis und habe diesen Ausschnitt am Ende von hinzugefügt /etc/default/bind9
. Zwei meiner server
Einträge sind explizite IP-Adressen, und die anderen werden schließlich aufgelöst, wenn DNS funktioniert.
# Get an approximation to current time so that DNS will work, so that # NTP can resolve its server/peer names # test -x /usr/sbin/ntpdate -a -s /etc/ntp.conf && awk '/^server|^peer/ ' /etc/ntp.conf | xargs -r ntpdate || :