AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1632742
Accepted
rajeev
rajeev
Asked: 2021-03-12 22:44:28 +0800 CST2021-03-12 22:44:28 +0800 CST 2021-03-12 22:44:28 +0800 CST

Windows 10 - 互联网时间同步错误 - 超时

  • 772

我家里有 Airtel (ISP) 宽带。同样的 ISP 也是我的移动网络提供商。我将 DIR 615 路由器连接到 Airtel 宽带、Windows 10 台式机和笔记本电脑。

当我在 Airtel Broadband 上时,两台 Windows 10 PC 都无法与各种 Internet NTP 服务器同步时间。它返回超时。我已经尝试了 10 – 12 台 NTP 服务器。然而,像我的 Linux VM 和 DIR 615 路由器这样的其他设备能够在相同的宽带上与相同的 NTP 服务器正确同步时间。然而,当我在 Windows 10 上切换到 VPN 并绕过 ISP 时,Windows 10 PC 能够成功地与各种 NTP 服务器同步时间。

此外,当我使用 Nistime32bit.exe 等第三方应用程序时,它们会成功与 Airtel Broadband 上同一台 Windows 10 PC 上的 NTP 服务器同步时间。我已经尝试过 TCP 13 和 UDP 123 端口。现在,当我是 Airtel 移动热点时,两台 Windows 10 电脑都能正确同步时间,而不会出现任何超时错误。很难相信 ISP 会阻止出站端口,因为路由器和 Linux VM 在同一网络上正确同步,甚至是 Windows 10 PC 上的第三方应用程序。然而,带有 Windows 10 内置进程的 Windows 10 PC 会出错。很难相信这两个 Windows 10 操作系统都存在问题,因为它们在移动热点上正确同步。W32time 服务在两台 PC 上运行良好。

我向 ISP 寻求帮助,但他们没有响应。

有谁知道这里到底发生了什么?我还可以尝试解决什么问题以及问题可能出在哪里?我检查了事件查看器,这是一堆事件,但没有发现任何有意义的东西。

防火墙在路由器和 Windows 10 中完全关闭。如果我绕过路由器并从我的 PC 直接 PPPoE 连接到 ISP,结果相同。

在此处输入图像描述


看到评论和回答后编辑。

我已经尝试了几台服务器,包括一些位于我的国家的服务器,但行为是一致的。宽带 - 失败,VPN - 成功,移动热点 - 成功。宽带路由器 – 成功,宽带上的 Linux VM – 成功。

谢谢@user1686 的详细解答。那是谜题中缺失的一环。

我所在国家/地区的所有 ISP 的工作方式和行为方式都相同。它们都阻止低于 1024 的传入端口。我的印象是,对于 NTP 同步,它是客户端到服务器,但不知道 Windows 的 Symmetric 123 < --> 123,因此即使入站 123 也很重要。

我现在测试了我的 ISP 确实通过发送魔术数据包来远程启动我的 PC 来阻止 UDP 123 入站。当我发送它说 UDP 4000(路由到路由器中的 UDP 9)时,通过我的移动互联网到宽带公共 IP 它会唤醒,但是在 UDP 123(路由到 UDP 9)上它失败了。我还使用了一个名为 SimplePort Tester (PCWinTech.com) 的小实用程序来重新检查确实无法访问 UDP 123 入站。

我尝试在我的 Windows XP VM 上进行时间同步,假设它可能使用的是较旧的 NTPv3,但它甚至无法在宽带上同步时间。所以,看起来即使是当时的 XP 也在使用 123 < -- > 123。

我会说服我的 ISP 至少在一段时间内打开入站 UDP 123 进行测试,但他们根本不会考虑我的请求的可能性很小!

在此处输入图像描述

windows-10 networking
  • 1 1 个回答
  • 923 Views

1 个回答

  • Voted
  1. Best Answer
    user1686
    2021-03-13T04:13:47+08:002021-03-13T04:13:47+08:00

    大多数 NTP 和 SNTP 客户端以“客户端/服务器”模式工作。这与其他 UDP 客户端相同——计算机从临时端口向服务器的 NTP 端口 123 发送 NTP 查询,从端口 123 向该临时端口返回响应。这很可能是您的 Linux NTP 客户端的行为方式。

    然而,Windows 的内置 NTP 客户端使用“对称”模式,在这种模式下,它将数据包从本地端口 123发送到服务器的端口 123。响应同样从远程端口 123 到达本地端口 123。

    (这种对称端口使用对于 NTP 来说有些独特,并且在两个 NTP 服务器相互同步时更常见于对等情况下。我不确定 Windows 为什么这样做,但这可能是由于事实作为 AD DC 功能的一部分,Windows Server 可以充当真正的 NTP 服务器。)

    但“对称”模式的问题在于,对于网络防火墙,这些对端口 123 的入站响应与对端口 123 的入站请求完全无法区分1。

    许多 ISP 部署网络级防火墙来阻止某些“有风险”的协议,例如那些容易被滥用用于 DDoS 放大的协议,不幸的是,NTP 就是其中之一。因此,作为预防措施,ISP 可能会阻止所有进入其客户端口 123 的 UDP 数据包,错误地认为这只会阻止客户运行 NTP 服务器。

    或者,ISP 可能会假设所有客户都有带 NAT 的个人路由器,并且许多路由器实际上重新分配出站数据包的本地端口 - 因此即使计算机发送数据包 123→123,路由器也可能会将其转换为61473→123 不会出现问题。然而,并不是所有的路由器都会进行这种重新映射(这种类型的 NAT 通常最终会干扰游戏)。

    建议:

    • 如果您的路由器允许您在“Cone NAT”和“Symmetric NAT”之间进行选择,请尝试切换到后者,看看是否有帮助(不,该术语实际上与对称 NTP 毫无关系)。

    • 否则,您可能需要继续使用第三方 NTP 客户端,它们在客户端模式下运行并且没有此问题。

    • 有一篇关于指定使用哪种模式的 Microsoft知识库文章,但是虽然它会影响 NTP 标头中的模式位,但它实际上并没有使 Windows 使用不同的源端口。不幸的。

      (NTPv3 确实指定源端口在客户端模式下不能为 123,但 NTPv4 不再禁止这样做,因此这可能是 Windows 愉快地使用 123→123 的原因,而不管 NTP 标头中指定了哪些模式标志。)


    1有状态防火墙,例如家庭路由器上的防火墙,可以通过跟踪以前看到的出站数据包来区分查询和响应。但是,虽然状态防火墙在较小的网络边界上很常见,但我怀疑它们不容易扩展到“整个 ISP”级别,因为查找每个数据包的状态意味着性能下降。因此,如果 ISP 运行无状态防火墙,则该陈述仍然成立——两种 NTP 数据包在对称模式下变得无法区分。

    • 1

相关问题

  • VMware Workstation USB 仲裁服务无法自动启动

  • 如何在域和 Linux 活动目录中启用指纹传感器

  • 资源管理器侧面板中的桌面外壳快捷方式

  • 为什么我不能将文件从 Android 发送到 Windows 10?

  • 在多个文件上打开方式?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何减少“vmmem”进程的消耗?

    • 11 个回答
  • Marko Smith

    从 Microsoft Stream 下载视频

    • 4 个回答
  • Marko Smith

    Google Chrome DevTools 无法解析 SourceMap:chrome-extension

    • 6 个回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Martin Hope
    Saaru Lindestøkke 为什么使用 Python 的 tar 库时 tar.xz 文件比 macOS tar 小 15 倍? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh 如何减少“vmmem”进程的消耗? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Windows 10 搜索未加载,显示空白窗口 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    v15 为什么通过电缆(同轴电缆)的千兆位/秒 Internet 连接不能像光纤一样提供对称速度? 2020-01-25 08:53:31 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve