Prendre rendez-vous
  1. Accueil
  2. /
  3. Blog
  4. /
  5. Mettre en place un serveur NTP local sécurisé pour votre infrastructure

Réseau
Infrastructure

Mettre en place un serveur NTP local sécurisé pour votre infrastructure

24 juin 2025

2 min de lecture

Sommaire
Prérequis
Installation du serveur NTP (chrony recommandé)
Configuration de Chrony
Démarrer et activer le service
Vérifier la synchronisation
Sécurisation avancée
Client NTP
Ressources complémentaires
Conclusion

Un serveur NTP local tient une heure précise et cohérente sur toute votre infrastructure. La sécurité, la journalisation et la synchronisation des services critiques en dépendent directement.

Prérequis

  • Un serveur Debian, Ubuntu, Rocky, AlmaLinux
  • Accès root ou sudo
  • Accès internet pour les sources externes (optionnel)

Installation du serveur NTP (chrony recommandé)

Debian/Ubuntu
sudo apt update
sudo apt install chrony -y
RHEL/AlmaLinux/Rocky
sudo dnf install chrony -y

Configuration de Chrony

Éditez le fichier /etc/chrony/chrony.conf :

# Serveurs de temps publics (à ajuster selon votre localisation)
server fr.pool.ntp.org iburst
server ntp.ubuntu.com iburst

# Permet aux clients de se synchroniser
allow 192.168.0.0/16
allow 10.0.0.0/8

# Log et options de drift
driftfile /var/lib/chrony/chrony.drift
log tracking measurements statistics

Démarrer et activer le service

sudo systemctl enable --now chronyd
sudo systemctl status chronyd

Vérifier la synchronisation

chronyc tracking
chronyc sources

Sécurisation avancée

  • Firewall : ouvrir UDP port 123 uniquement pour le LAN.
  • Désactiver la synchronisation vers l'extérieur si serveur maître interne.
  • Surveillance avec Prometheus + chrony exporter.

Client NTP

Configurer les clients pour pointer vers le serveur local :

sudo timedatectl set-ntp false
sudo nano /etc/systemd/timesyncd.conf

Ajouter :

[Time]
NTP=192.168.1.1

Puis :

sudo systemctl restart systemd-timesyncd

Ressources complémentaires

  • Comprenez mieux votre infrastructure réseau avec réseau Linux
  • Intégrez NTP avec systemd et les services Linux

Conclusion

Un serveur NTP local affine la précision de votre infrastructure et renforce la sécurité. Il maintient la cohérence temporelle dont dépendent vos logs, vos bases de données et vos clusters.

Besoin d'aide sur ce sujet ?

Notre équipe d'experts est là pour vous accompagner dans vos projets d'infrastructure et d'infogérance.

Contactez-nous

Articles similaires

PowerDNS et dnsdist : DNS authoritative haute performance
Réseau
Infrastructure
Performance

PowerDNS et dnsdist : DNS authoritative haute performance

Architecture PowerDNS Authoritative et Recursor, dnsdist load-balancer DNS, déploiement, hardening, comparaison avec BIND9. Stack DNS moderne pour ISP et hébergeur.

5 juin 2026

Lire plus

VyOS : routeur Linux pour datacenter en production
Réseau
Infrastructure
Linux

VyOS : routeur Linux pour datacenter en production

Architecture VyOS, BGP, OSPF, MPLS, IPsec, configuration commit/rollback. Déployer un routeur logiciel open source au coeur d'une infra DC, retours ops.

28 mai 2026

Lire plus

OPNsense vs pfSense en 2026 : choisir son firewall open source
Réseau
Sécurité
Infrastructure

OPNsense vs pfSense en 2026 : choisir son firewall open source

Comparatif technique OPNsense et pfSense (CE et Plus). Licence, UI, sécurité, WireGuard, API, cadence de releases, recommandations selon le profil ops.

22 mai 2026

Lire plus


SHPV, votre partenaire de confiance en infrastructure et infogérance informatique en France.

SHPV
Prendre rendez-vousNous contacter
Expertise
InfrastructureDatacenterInfogéranceCloudHébergementTransit IP
Légales
Conditions Générales de VenteCPS - Contrat de ServicesCPS - Hébergement CloudCPS - Microsoft 365Accord sous-traitance RGPDTarifs interventions

SHPV © 2026 - Tous droits réservés

Mentions légalesPolitiques de confidentialité
SHPV FRANCE - SAS au capital de 16 000 € - 52 Rue Romain Rolland, 71230 Saint-Vallier - SIRET n°80886287400035 - R.C.S. Chalon-sur-Saône. Par téléphone 09 72 310 818 - Email: support@shpv.fr