Datum und Uhrzeit
Navigation: Konfiguration > Allgemeine Einstellungen > Datum und Uhrzeit
Die Seite Datum und Uhrzeit konfiguriert die Systemuhr der IRF1000, einschließlich Zeitzone, manueller Zeiteinstellung und automatischer Zeitsynchronisierung über das Network Time Protocol (NTP). Eine korrekte Uhrzeit ist essenziell für aussagekräftige Zeitstempel in Protokollen, die Validierung von Zertifikaten, geplante Aufgaben auf der Seite Scheduler sowie zeitkritische Sicherheitsprotokolle. Das Gerät kann seine Uhr mit bis zu drei externen NTP-Servern synchronisieren und optional selbst als NTP-Zeitserver für Clients im lokalen Netzwerk fungieren. Bei bestehender Verbindung zur Big-LinX-Cloud kann die Zeit auch vom Big-LinX-Server bezogen werden. Network Time Security (NTS) wird für authentifizierte und verschlüsselte NTP-Kommunikation unterstützt. Änderungen werden nach Klick auf Anwenden sofort wirksam, müssen aber über die Seite Speichern dauerhaft gesichert werden, um einen Neustart zu überdauern.

Voraussetzungen
- Bei Nutzung der NTP-Synchronisierung müssen die konfigurierten NTP-Server vom Gerät aus erreichbar sein. Stellen Sie sicher, dass der Paketfilter ausgehenden NTP-Verkehr (UDP-Port 123) auf der entsprechenden Schnittstelle zulässt.
- Bei Nutzung von NTS muss der NTP-Server das NTS-Protokoll unterstützen (TCP-Port 4460) und die erforderlichen CA-Zertifikate müssen über die Seite Zertifikate auf dem Gerät installiert sein, oder die Option Öffentlichen CA-Zertifikaten vertrauen muss aktiviert sein.
- Bei Nutzung der Big-LinX-Zeitsynchronisierung muss die Big-LinX-VPN-Verbindung konfiguriert und betriebsbereit sein (siehe Big-LinX).
Einstellungen
Zeitzonen-Konfiguration
- Zeitzone
- Wählt die Zeitzone für das Gerät. Diese Einstellung gilt sowohl für die manuelle Zeit als auch für die NTP-synchronisierte Zeit. Alle Zeitstempel im Eventlog, Audit-Log und anderen Systemprotokollen werden in der konfigurierten Zeitzone angezeigt.
ACHTUNG
Nach Änderung der Zeitzone wird empfohlen, das System neu zu starten, damit alle Dienste die neue Zeitzone konsistent übernehmen.
Manuelle Einstellung von Datum und Uhrzeit
Das manuell konfigurierte Datum und die Uhrzeit werden sofort angewendet, wenn kein NTP-Server erreichbar ist. Bei aktiviertem NTP wird die manuelle Zeit überschrieben, sobald das Gerät sich mit einem NTP-Server synchronisiert. Beachten Sie, dass das Gerät keine batteriegepufferte Echtzeituhr besitzt. Die Gültigkeit aller X.509-Zertifikate kann bei fehlendem NTP-Server nicht zuverlässig geprüft werden, da das Gerät nach einem Stromausfall keine korrekte Uhrzeit vorhält.
- Tag
- Tag des Monats (01--31).
- Monat
- Monat (01--12).
- Jahr
- Vierstellige Jahreszahl.
- Stunde
- Stunde im 24-Stunden-Format (00--23).
- Minute
- Minute (00--59).
- Sekunde
- Sekunde (00--59).
Netzwerk-Zeitsynchronisierung
- World wide heartbeat Zeitsynchronisierung
- Bei Aktivierung wird die lokale Uhrzeit gesetzt, wenn sie mehr als 60 Sekunden von der Big-LinX-Serverzeit abweicht. Diese Option ist als sekundäre Zeitquelle nützlich, wenn das Gerät mit der Big-LinX-Cloud verbunden ist, aber möglicherweise keinen direkten Zugang zu öffentlichen NTP-Servern hat.
- Zeitserversynchronisierung aktivieren
- Aktiviert oder deaktiviert die automatische Uhrsynchronisierung über das Network Time Protocol (NTP). Bei Aktivierung wird die lokale Uhr mit der des als Erstes erreichbaren NTP-Servers synchronisiert. Bei Deaktivierung müssen Datum und Uhrzeit manuell gesetzt werden.
-
- NTP-Server
- Hostname oder IP-Adresse des primären NTP-Servers. Das Gerät versucht zuerst, sich mit diesem Server zu synchronisieren.
-
- NTP-Server
- Hostname oder IP-Adresse eines sekundären NTP-Servers. Wird verwendet, wenn der primäre Server nicht erreichbar ist.
-
- NTP-Server
- Hostname oder IP-Adresse eines tertiären NTP-Servers. Wird verwendet, wenn sowohl der primäre als auch der sekundäre Server nicht erreichbar sind.
- Erlaube spontane NTP-Zeitsprünge
- Bei Aktivierung werden große spontane Zeitkorrekturen einer NTP-Zeitquelle während der Laufzeit des Gerätes zugelassen. Ist die Option deaktiviert, werden solche Zeitsprünge nur direkt nach dem Start des Gerätes durchgeführt, um Uhrzeit und Datum initial zu synchronisieren. Verbundene NTP-Clients oder andere Software kann durch solche Zeitsprünge im Betrieb gestört werden.
- NTS (Network Time Security)
- Aktiviert NTS für authentifizierte und verschlüsselte Kommunikation mit NTP-Servern. Bei aktivem NTS wird die Identität des NTP-Servers mittels TLS-Zertifikaten überprüft, was einen Schutz gegen Man-in-the-Middle-Angriffe auf die Zeitsynchronisierung bietet.
- Öffentlichen CA-Zertifikaten vertrauen
- Bei Aktivierung verwendet das Gerät öffentlich vertrauenswürdige CA-Zertifikate zur Validierung von NTS-Serverzertifikaten. Deaktivieren Sie diese Option, wenn das Vertrauen ausschließlich auf CA-Zertifikate beschränkt werden soll, die über die Seite Zertifikate hochgeladen wurden.
- CA-Zertifikat
- Wählt ein bestimmtes CA-Zertifikat aus den auf dem Gerät installierten Zertifikaten zur Validierung von NTS-Serverzertifikaten. Dies ermöglicht die Beschränkung des Vertrauens auf eine bestimmte Zertifizierungsstelle, anstatt den gesamten Satz installierter oder öffentlicher CA-Zertifikate zu verwenden.
NTP-Zeitserver
- NTP Relay oder Server aktivieren
- Bei Aktivierung wird ein NTPv4-Zeitserver-Dienst auf dem Gerät aktiviert. Die dazu verwendete Zeitquelle richtet sich nach den oben konfigurierten Zeitsynchronisierungsoptionen (NTP-Client-Synchronisierung, Big-LinX-Zeitsynchronisierung oder manuelle Zeit).
- Isolierte NTP-Zeit aktivieren
- Diese Option kann aktiviert werden, wenn die Gerätezeit als NTP-Zeit in einem lokalen Netzwerk ohne externe Zeitquelle bereitgestellt werden soll. Sie aktiviert einen Stratum-Wert von 10, sodass Clients die Zeit nur verwenden, wenn kein anderer NTP-Server mit einem niedrigeren Stratum-Wert verfügbar ist. Beachten Sie, dass das Gerät keinen Batteriepuffer für die Zeit besitzt und die Uhrzeit bei längerem Stromausfall ungenau werden kann.
- NTP-Server
- Hostname oder IP-Adresse des NTP-Server-Zertifikatsendpunkts, falls für den NTS-gesicherten Relay-Betrieb erforderlich.
- NTP-Server-Zertifikat
- Wählt ein Serverzertifikat aus den auf dem Gerät installierten Zertifikaten. Dieses Zertifikat wird NTP-Clients präsentiert, wenn NTS für den Relay-Dienst verwendet wird.
NTP-Zeitserver-Zugriffskontrolle
Diese Tabelle steuert, auf welchen Schnittstellen der NTP-Zeitserver-Dienst eingehende NTP-Anfragen entgegennimmt. Jede Zeile steht für eine Protokoll- und Port-Kombination, jede Spalte für eine Netzwerkschnittstelle (LAN, WAN, Big-LinX, DOCKER, WWAN). Setzen Sie jede Zelle auf allow oder deny, um den NTP-Zugriff auf der jeweiligen Schnittstelle zu erlauben oder zu sperren.
- UDP-Port 123
- Steuert den Zugriff auf den Standard-NTP-Dienst (UDP-Port 123) auf jeder Schnittstelle.
- TCP-Port 4460
- Steuert den Zugriff auf das NTS Key Establishment-Protokoll (TCP-Port 4460) auf jeder Schnittstelle. Dieser Port wird für den initialen TLS-Handshake des NTS-Protokolls verwendet.
Sicherheit
Verwenden Sie NTP mit NTS, wo immer möglich, um sicherzustellen, dass die Zeitsynchronisierung nicht durch einen Angreifer manipuliert werden kann. Beschränken Sie den NTP-Zeitserver-Zugriff auf die Schnittstellen, auf denen NTP-Clients ihn tatsächlich benötigen — sperren Sie den Zugriff auf WAN- und WWAN-Schnittstellen, sofern keine externen Clients sich mit diesem Gerät synchronisieren müssen. Wenn das Gerät in einem isolierten Netzwerk ohne Zugang zu externen NTP-Servern betrieben wird, aktivieren Sie Isolierte NTP-Zeit mit Bedacht und beachten Sie, dass die nicht synchronisierte Geräteuhr mit der Zeit abweichen kann. Deaktivieren Sie Erlaube spontane NTP-Zeitsprünge in Umgebungen, in denen verbundene Clients oder Anwendungen empfindlich auf plötzliche Zeitänderungen reagieren.