راهاندازی NTP در میکروتیک
📅 آخرین بهروزرسانی: اردیبهشت ۱۴۰۴
✍️ نویسنده: تیم آموزش irmikro
🔧 مناسب برای RouterOS 7 و بالاتر
مقدمه
در شبکههای حرفهای، همگامسازی دقیق زمان بین تمامی دستگاهها یک نیاز اساسی است.
زمانی که ساعت سرورها، روترها، فایروالها و کلاینتها با یکدیگر اختلاف داشته باشند، مشکلاتی مثل:
-
ناهماهنگی لاگها،
-
بروز خطا در ارتباطات امن مانند VPN و SSL،
-
و حتی اختلال در دسترسی به منابع شبکه رخ میدهد.
اینجاست که پروتکل NTP (Network Time Protocol) وارد میدان میشود.
در این مقاله، شما یاد میگیرید:
-
NTP چیست و چطور کار میکند؟
-
چگونه MikroTik را بهعنوان NTP Client تنظیم کنید؟
-
چطور MikroTik را بهعنوان NTP Server داخلی راهاندازی نمایید؟
-
و چطور سایر دستگاهها را با آن Sync کنید.
راهاندازی NTP در میکروتیک
فهرست مطالب (Table of Contents)
-
NTP چیست و چه کاربردی دارد؟
-
تفاوت NTP و SNTP در میکروتیک
-
فعالسازی NTP Client در MikroTik
-
نصب NTP Server در میکروتیک (RouterOS 7)
-
تنظیم TimeZone و ساعت محلی
-
مثال عملی: Sync کردن ساعت کلاینتها با MikroTik
-
افزایش امنیت NTP Server با فایروال
-
مانیتورینگ زمان و بررسی لاگها
-
خطاهای رایج و راهحلها
-
جمعبندی و نکات کلیدی
راهاندازی NTP در میکروتیک
1. NTP چیست؟ و چرا باید از آن استفاده کنیم؟
NTP مخفف Network Time Protocol، یک پروتکل استاندارد برای هماهنگسازی ساعت سیستمها در شبکه است.
این هماهنگسازی برای موارد زیر حیاتی است:
-
زمان دقیق لاگبرداری در سیستمها
-
همگامسازی ارتباطات امن (SSL/TLS, IPSec)
-
عملکرد صحیح VPN، DNS، Radius و …
-
هماهنگی بین رویدادها در مانیتورینگ شبکه
راهاندازی NTP در میکروتیک
2. تفاوت NTP و SNTP در MikroTik
در میکروتیک دو قابلیت برای زمان وجود دارد:
-
SNTP Client: نسخه سادهتر NTP فقط برای دریافت زمان از سرورهای خارجی
-
NTP Server: برای ارائه زمان به کلاینتهای دیگر در شبکه داخلی
در RouterOS 7، پکیج NTP Server نیاز به نصب جداگانه ندارد و از طریق تنظیمات
ntp
قابلفعالسازی است.
راهاندازی NTP در میکروتیک
3. فعالسازی NTP Client در MikroTik
برای دریافت زمان از سرورهای جهانی (مثل time.google.com یا pool.ntp.org):
مراحل:
-
وارد Winbox شوید.
-
به مسیر:
System > SNTP Client
بروید. -
گزینه Enable را فعال کنید.
-
در بخش Primary NTP Server وارد کنید:
time.google.com
در Secondary میتوانید وارد کنید:2.pool.ntp.org
-
Apply و OK کنید.
تنظیم از طریق ترمینال:
راهاندازی NTP در میکروتیک
4. نصب NTP Server در میکروتیک (RouterOS 7)
برای تبدیل میکروتیک به NTP Server داخلی:
۱. فعالسازی NTP Server:
✅ پیشنهاد: از
broadcast=no
استفاده کنید مگر در سناریوهای خاص.
۲. باز کردن پورت NTP در فایروال:
پورت پیشفرض NTP، عدد 123 (UDP) است.
راهاندازی NTP در میکروتیک
5. تنظیم TimeZone و ساعت محلی
برای تنظیم منطقه زمانی:
یا از مسیر گرافیکی:
System > Clock > Time Zone Name > Asia/Tehran
6. مثال عملی: شبکه داخلی با NTP MikroTik
سناریو:
-
میکروتیک به اینترنت متصل است و زمان را از
time.google.com
دریافت میکند. -
سایر کلاینتهای داخل شبکه باید ساعت خود را از میکروتیک بگیرند.
تنظیم در ویندوز:
در CMD با دسترسی Administrator:
.
7. افزایش امنیت NTP Server با فایروال
اگر فقط میخواهید NTP برای شبکه داخلی فعال باشد:
.
8. مانیتورینگ زمان و بررسی لاگها
برای مانیتور وضعیت NTP Client:
برای بررسی لاگ:
9. خطاهای رایج و راهحلها
خطا | علت احتمالی | راهحل |
---|---|---|
Time not syncing | DNS یا پورت UDP 123 بسته است | بررسی دسترسی و فایروال |
NTP Server not responding | آدرس اشتباه یا قطع ارتباط | آدرس صحیح بدهید یا از سرور دیگر استفاده کنید |
.
10. جمعبندی و نکات کلیدی
-
همگامسازی ساعت در شبکه با NTP برای جلوگیری از بروز خطا در لاگها، احراز هویت و ارتباطات رمزنگاریشده ضروری است.
-
MikroTik میتواند هم بهعنوان NTP Client و هم NTP Server عمل کند.
-
استفاده از Time Zone صحیح، فایروال مناسب و سرورهای معتبر باعث عملکرد پایدار خواهد شد.
.
📥 فایل تنظیمات آماده MikroTik (Script)
نتیجهگیری نهایی
اگر میخواهید ساعت دستگاههای شبکهتان همیشه دقیق باشد،
از همین امروز NTP را در میکروتیک فعال کنید. این کار نهتنها مدیریت شبکه را سادهتر میکند بلکه جلوی بسیاری از خطاهای پنهان را میگیرد.
.
پیشنهاد ما:
اگر این آموزش برای شما مفید بود، لطفاً:
-
مقاله را در شبکههای اجتماعی به اشتراک بگذارید.
-
در بخش دیدگاهها تجربه خود را از راهاندازی NTP بنویسید.
- جهت مطالعه آموزش های مشابه اینجا کلیک کنید.