仅主机 node 能 ping 通 jumper,却同步不上 NTP?删掉一行公网 pool 就好了——chrony 选源逻辑排错全过程
目录 1. 实验环境与拓扑 2. 现象:ping 通,NTP 不通 3. 排查过程:一层一层剥开 3.1 第一层:是不是 MobaXterm / 客户端的问题? 3.2 第二层:jumper 的 NTP 服务到底通不通? 3.3 第三层:模拟「仅主机网段的源 IP」去访问,是不是防火墙 / allow 在拦? 3.4 收窄:问题只剩 node1_copy 自己 3.5 验证:删掉公网 pool 那一行 4. 为什么删掉一行就好了?(核心原理) 4.1 原因一:仅主机节点没有公网出口,公网源永远不可达 4.2 原因二:chrony 不是「故障切换」逻辑,而是「平滑优先」逻辑(重点) 4.3 原因三:pool 是动态源,会不断「换人」,让选择过程更不稳定 4.4 为什么删掉那行就立刻 OK? 4.5 为什么 WSL 可以?(对照组的价值) 5. 正确姿势与加固建议 6. 避坑清单(复习用) 前言 跟着黑马课程做到「时间同步」这一节,我的环境是上一篇文章里的那套拓扑:一台 jumper 双网卡/三网卡当网关,node1_copy、node2_copy 是仅主机模式的节点。 现象非常诡异:node1_copy 能 ping 通 jumper,但 chrony 就是同步不上 NTP;而同一台宿主机里的 WSL(AlmaLinux)里跑 chrony 却好好的,公网源都能用。 ...