Windows computers wouden niet synchroniseren met time.windows.com.
Andere NTP servers werkten wel, maar ik hoor van WalterB1 dat andere NTP servers ook niet zouden werken.
Ter info: Een melding maken bij EDPNet en ze zetten NTP voor u open.
Sindsdien geen problemen meer.
NTP geblokkeerd bij EDPNet ?
- Garpenlov
- Elite Poster
- Berichten: 830
- Lid geworden op: 24 okt 2014, 22:17
- Uitgedeelde bedankjes: 69 keer
- Bedankt: 74 keer
Dit klopt, er zijn al enkele topics over gemaakt.EDPnet blokkeert poort 123.
Deze werdt misbruikt voor DDOS aanvallen.
Maar als je een ticket aanmaakt dan openen ze die voor u.
Zou misschien geen slecht idee zijn van edpnet om dit op hun website te zetten. Aangezien dit een standaard functie van Windows is.
Deze werdt misbruikt voor DDOS aanvallen.
Maar als je een ticket aanmaakt dan openen ze die voor u.
Zou misschien geen slecht idee zijn van edpnet om dit op hun website te zetten. Aangezien dit een standaard functie van Windows is.
ISP: Telenet 1000/40 (CV8560E -> Unifi UDM-B)
Mobiel: Orange Go+ / Samsung Galaxy S23
Mobiel: Orange Go+ / Samsung Galaxy S23
-
- Moderator
- Berichten: 18369
- Lid geworden op: 28 apr 2008, 11:22
- Locatie: Waregem
- Uitgedeelde bedankjes: 1001 keer
- Bedankt: 3720 keer
- Recent bedankt: 23 keer
Meeste EDPNet klanten gebruiken een Fritz!Box.
- De Fritz!Box verbindt correct met de externe time server (zonder poort 123) [zoals het hoort].
- Je kan in de Fritz!Box de (interne) time server activeren (Thuisnetwerk > Netwerk > Netwerkinstellingen > Tijdsynchronisatie > FRITZ!Box als tijdserver in het thuisnetwerk beschikbaar stellen)
- Je kan in Windows de Fritz!Box als timeserver instellen (fritz.box of 192.168.178.1)
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
- Garpenlov
- Elite Poster
- Berichten: 830
- Lid geworden op: 24 okt 2014, 22:17
- Uitgedeelde bedankjes: 69 keer
- Bedankt: 74 keer
Wil dat niet zeggen dat je elke PC in je thuisnetwerk manueel moet instellen naar de fritzbox time server?
ISP: Telenet 1000/40 (CV8560E -> Unifi UDM-B)
Mobiel: Orange Go+ / Samsung Galaxy S23
Mobiel: Orange Go+ / Samsung Galaxy S23
-
- Elite Poster
- Berichten: 9535
- Lid geworden op: 20 jun 2016, 18:36
- Uitgedeelde bedankjes: 19 keer
- Bedankt: 598 keer
- Recent bedankt: 2 keer
Alles dat Windows draait toch. macOS/Linux/... kunnen wel zelf uit de slag.Garpenlov schreef:Wil dat niet zeggen dat je elke PC in je thuisnetwerk manueel moet instellen naar de fritzbox time server?
DHCP optie 042 kan je gebruiken om NTP servers door te geven, maar ik weet niet of je dat op de FB kan instellen, en of Windows daar wel slim genoeg voor is of het gewoon negeert. Als het werkt is dit wel de meest "zuivere" optie.
Andere optie is evt NTP verkeer via firewall redirecten naar de Fritzbox of de hostnames van de standaard Windows time servers laten resolven naar de FB (mits deze DNS doet op uw netwerk).
- Belgissschenaap
- Elite Poster
- Berichten: 982
- Lid geworden op: 21 nov 2020, 07:01
- Uitgedeelde bedankjes: 119 keer
- Bedankt: 137 keer
JaTomMe schreef: 05 nov 2022, 00:17 Is dit de reden dat mijn klok in Windows al jaren niet wil synchroniseren met de server???
Gewoon aan edpnet vragen (via ticket) om poort 123 te openen voor die reden en het zal weer werken.
-
- Plus Member
- Berichten: 208
- Lid geworden op: 24 nov 2006, 15:19
- Uitgedeelde bedankjes: 15 keer
- Bedankt: 10 keer
Wauw.. En ik maar zoeken en zoeken in mijn firewall om te zien of ik iets verkeerd had ingesteld..
Weer een kopzorg minder, bedankt.
Zoals hierboven reeds gezegd, zou tof zijn van Edpnet om hun klanten hierover in te lichten.
Loop ik enig risico voor een attack indien ik poort 123 laat openen? Ik zal ondertussen eens zien of ik de Fritzbox kan gebruiken als time server, zoals hier en daar aangegeven..

Zoals hierboven reeds gezegd, zou tof zijn van Edpnet om hun klanten hierover in te lichten.
Loop ik enig risico voor een attack indien ik poort 123 laat openen? Ik zal ondertussen eens zien of ik de Fritzbox kan gebruiken als time server, zoals hier en daar aangegeven..
-
- Plus Member
- Berichten: 118
- Lid geworden op: 28 nov 2015, 21:18
- Uitgedeelde bedankjes: 13 keer
- Bedankt: 39 keer
Voor zover ik me kan bedenken is NTP in deze context misbruikbaar op twee manieren: wanneer je de fritzbox foutief instelt, en NTP requests komend vanaf het internet (dus niet je lan) beantwoord of wanneer je zelf een target voor ddos bent.
In de eerste situatie kan deze misbruikt worden voor ddos amplification; een bad actor kan jou modem laten antwoorden op gespoofde ip pakketjes en zo met 0,5 mbps jouw 40mbps upload gebruiken om een andere server te overbelasten.
Tweede situatie: iemand wil jouw verbinding overbelasten. Gebeurd wel is met online gaming.
Zelf zal je dus maar beperkt hinder ondervinden als jouw verbinding misbruikt wordt, maar dat praat het nog altijd niet goed om een misbruikbare configuratie in te stellen. In de tweede situatie situatie ga je wel heel veel hinder ondervinden en de operations mensen bij EDPnet een hoop miserie bezorgen. Dan hebben ze de keuze: oftewel een peperdure ddos scrubbing service betalen of een klant die klaagt en mogelijk moeilijk gaat doen bij de ombuds over slecht internet.
Het standaard blokkeren van ntp komende over transit is bijgevolg een correcte policy van edpnet. Apple devices maken meestal gebruik van apple’s eigen ntp, en die zou je dus perfect zonder ddos risico’s over peering kunnen binnenhalen. Windows niet - Azure wordt massaal misbruikt voor ddos aanvallen en Microsoft geeft er gene ene moer om. En als EDPnet zelf NTP servers heeft, dan is het uitdelen van de fritzbox ntp relay naar lan devices een perfecte oplossing.
In de eerste situatie kan deze misbruikt worden voor ddos amplification; een bad actor kan jou modem laten antwoorden op gespoofde ip pakketjes en zo met 0,5 mbps jouw 40mbps upload gebruiken om een andere server te overbelasten.
Tweede situatie: iemand wil jouw verbinding overbelasten. Gebeurd wel is met online gaming.
Zelf zal je dus maar beperkt hinder ondervinden als jouw verbinding misbruikt wordt, maar dat praat het nog altijd niet goed om een misbruikbare configuratie in te stellen. In de tweede situatie situatie ga je wel heel veel hinder ondervinden en de operations mensen bij EDPnet een hoop miserie bezorgen. Dan hebben ze de keuze: oftewel een peperdure ddos scrubbing service betalen of een klant die klaagt en mogelijk moeilijk gaat doen bij de ombuds over slecht internet.
Het standaard blokkeren van ntp komende over transit is bijgevolg een correcte policy van edpnet. Apple devices maken meestal gebruik van apple’s eigen ntp, en die zou je dus perfect zonder ddos risico’s over peering kunnen binnenhalen. Windows niet - Azure wordt massaal misbruikt voor ddos aanvallen en Microsoft geeft er gene ene moer om. En als EDPnet zelf NTP servers heeft, dan is het uitdelen van de fritzbox ntp relay naar lan devices een perfecte oplossing.
-
- Moderator
- Berichten: 18369
- Lid geworden op: 28 apr 2008, 11:22
- Locatie: Waregem
- Uitgedeelde bedankjes: 1001 keer
- Bedankt: 3720 keer
- Recent bedankt: 23 keer
Dat lijkt met eenvoudigste oplossing (en is alleen nodig voor jouw Windows PC's) ...TomMe schreef: 05 nov 2022, 15:51 Ik zal ondertussen eens zien of ik de Fritzbox kan gebruiken als time server, zoals hier en daar aangegeven..
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
-
- Member
- Berichten: 83
- Lid geworden op: 21 mei 2012, 12:59
- Uitgedeelde bedankjes: 2 keer
- Bedankt: 6 keer
Het eenvoudigde is om de fritzbox als NTP server te gebruiken. Tja goed dan moet je in je computers eenmalig het adres van de ntp server aanpassen naar het IP van de fritzbox maar erna werkt het probleemloos.
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
Dat is zeker het eenvoudigste, en zal zeker werken met smartphones, tablets, laptops en desktops. Echter zijn sommige devices zo geprogrammeerd dat deze "hun" ngp server gebruiken. Deze kan staan op bvb pool.ntp.org, europe.pool.ntp.org of be.pool.ntp.org (ik zeg maar iets). Deze zullen de tijd dan niet correct doorkrijgen, terwijl jij dit niet altijd kan wijzigen.nvdeynde schreef: 16 nov 2022, 00:15 Het eenvoudigde is om de fritzbox als NTP server te gebruiken. Tja goed dan moet je in je computers eenmalig het adres van de ntp server aanpassen naar het IP van de fritzbox maar erna werkt het probleemloos.
Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Elite Poster
- Berichten: 3565
- Lid geworden op: 23 apr 2008, 20:36
- Uitgedeelde bedankjes: 172 keer
- Bedankt: 328 keer
- Recent bedankt: 3 keer
Smartphones en laptops en Linux machines en al de rest synct wel.
Het is enkel Windows dat de time synchronisatie fout geïmplementeerd heeft…
Weer niet beginnen met er meer van te maken dan wat het is …
Het is enkel Windows dat de time synchronisatie fout geïmplementeerd heeft…
Weer niet beginnen met er meer van te maken dan wat het is …
-
- Plus Member
- Berichten: 208
- Lid geworden op: 24 nov 2006, 15:19
- Uitgedeelde bedankjes: 15 keer
- Bedankt: 10 keer
Voor mij was het in elk geval een grote frustratie. Voorlopig is het opgelost met de Fritzbox. Maar wat als ik een andere modem gebruik? En kan dit trucje ook toegepast worden met de Fritzbox als gewone router (achter een andere modem)?