Я видел это при использовании DNSSec. Если время слишком далеко, DNSSec не будет разрешать имена DNS, поэтому демон NTP не сможет получить IP-адреса для синхронизации.
Одним из решений может быть обеспечение того, чтобы по крайней мере один из ваших серверов NTP или пиров был IP-адресом или локально разрешаемым именем.
Я бегу named
по одному из моих Пи, и я добавил этот фрагмент в конец /etc/default/bind9
. Две из моих server
записей являются явными IP-адресами, а другие в конечном итоге разрешаются, когда DNS начинает работать.
# Get an approximation to current time so that DNS will work, so that # NTP can resolve its server/peer names # test -x /usr/sbin/ntpdate -a -s /etc/ntp.conf && awk '/^server|^peer/ ' /etc/ntp.conf | xargs -r ntpdate || :