Stub raus, vollständige Implementierung analog Unbound/Squid:
* Migration 0015: ntp_settings (single-row mit listen_addresses,
allow_acl, serve_clients, makestep, rtcsync) + ntp_pools (kind
pool|server, address, iburst/prefer, minpoll/maxpoll). Default
4 deutsche pool.ntp.org-Server seeded.
* Models DNSSettings/NTPPool, services/ntp Repo, handlers/ntp.go
REST /api/v1/ntp/{settings,pools} mit Auto-Restart nach Mutation.
* internal/chrony/chrony.cfg.tpl + chrony.go: Renderer schreibt
/etc/chrony/conf.d/edgeguard.conf direkt (analog unbound — distro
chrony.conf included conf.d automatisch). Listen-bind nur wenn
serve_clients=true; sonst port 0 (= Client-only).
* main.go: ntpRepo + chronyReloader injiziert.
* render.go: chrony als sechste generator.
* postinst:
- chrony als hard Depends im control file.
- Conf-Datei /etc/chrony/conf.d/edgeguard.conf wird als
edgeguard:edgeguard 0644 angelegt.
- Sudoers für systemctl reload + restart chrony.
* Auto-FW-Rule-Generator: udp/123 wenn serve_clients=true und
listen_addresses non-loopback enthält.
* Frontend /ntp: PageHeader + Quellen-Tab + Settings-Tab. Listen-
Addresses als Multi-Select aus Kernel-IPs (analog DNS).
* Sidebar-Eintrag unter Network.
* i18n DE/EN für ntp.* Block.
chrony.service hat kein 'reload' — Renderer ruft RestartService auf.
Verified: 4 default-pool-server connected (chronyc sources zeigt
sie nach erstem render).
Version 1.0.40.
Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
50 lines
1.8 KiB
Smarty
50 lines
1.8 KiB
Smarty
# Generated by edgeguard — do not edit by hand.
|
|
# Re-generate via `edgeguard-ctl render-config --only=chrony`.
|
|
#
|
|
# This file lives in /etc/chrony/conf.d/edgeguard.conf — chrony's
|
|
# main /etc/chrony/chrony.conf includes the directory automatically
|
|
# (Debian default).
|
|
|
|
# ── Upstream sources ───────────────────────────────────────────
|
|
{{range .Pools}}
|
|
{{- if .Active}}
|
|
{{.Kind}} {{.Address}}{{if .Iburst}} iburst{{end}}{{if .Prefer}} prefer{{end}}{{if .MinPoll}} minpoll {{.MinPoll}}{{end}}{{if .MaxPoll}} maxpoll {{.MaxPoll}}{{end}}
|
|
{{- end}}
|
|
{{end}}
|
|
|
|
# ── Listen-Bind ────────────────────────────────────────────────
|
|
# Wenn nichts ausser localhost gebound ist, lassen wir bindaddress
|
|
# weg (chrony default = alle Interfaces). Sonst explizite bindaddress
|
|
# pro IP. Mit serve_clients=false wird port 0 → kein Listen-Socket
|
|
# (= reiner Client).
|
|
{{if .Settings.ServeClients}}
|
|
{{- range .ListenAddresses}}
|
|
bindaddress {{.}}
|
|
{{- end}}
|
|
{{- range .AllowACLs}}
|
|
allow {{.}}
|
|
{{- end}}
|
|
{{else}}
|
|
port 0
|
|
{{- end}}
|
|
|
|
# ── Step + Drift ───────────────────────────────────────────────
|
|
# makestep N L: erlaubt einen step von >N Sekunden in den ersten L
|
|
# updates (wichtig wenn der Clock weit weg ist; sonst nur slew).
|
|
makestep {{.Settings.MakestepSecs}} {{.Settings.MakestepLimit}}
|
|
|
|
driftfile /var/lib/chrony/chrony.drift
|
|
|
|
{{- if .Settings.RTCSync}}
|
|
# RTC mit System-Time syncen (für Reboot-Konsistenz).
|
|
rtcsync
|
|
{{- end}}
|
|
{{- if .Settings.LeapsecTZ}}
|
|
# Leap-Sekunden via tz-Datei (nicht slew).
|
|
leapsectz {{.Settings.LeapsecTZ}}
|
|
{{- end}}
|
|
|
|
# Logging
|
|
logdir /var/log/chrony
|
|
log measurements statistics tracking
|