{"id":279004,"date":"2023-03-25T07:26:30","date_gmt":"2023-03-25T06:26:30","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=279004"},"modified":"2023-03-25T08:17:18","modified_gmt":"2023-03-25T07:17:18","slug":"avms-fritzboxen-und-die-zeit-server-pool-einstellungen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/03\/25\/avms-fritzboxen-und-die-zeit-server-pool-einstellungen\/","title":{"rendered":"AVMs Fritz!Boxen und die Zeit-Server Pool-Einstellungen"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Nachdem in der Nacht vom Sonntag (26.3.2023) die Umstellung auf Sommerzeit erfolgt (um 2:00 Uhr wird auf 3:00 Uhr vorgestellt), habe ich ein Thema mitgebracht, was bereits einige Tage auf meiner Liste schlummert. Es geht um die standardm\u00e4\u00dfig in den Fritz!Boxen von AVM eingestellten Zeitserver. AVM verwendet einen Zeit-Server-Pool, so dass die Zeit u.U. von Zeitservern aus dem Ausland (Russland, USA etc.) gezogen wird. Nicht jeder m\u00f6chte das. Aber es gibt M\u00f6glichkeiten, dies zu verhindern, und beispielsweise die Zeitserver der PTB in Braunschweig zu verhindern.<\/p>\n<p><!--more--><\/p>\n<h2>Ein Leserhinweis<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/59dd83c4a6c541c0b6200e4ed9773e59\" width=\"1\" height=\"1\"\/>Bereits Mitte Februar 2023 erreichte mich eine Mail von Blog-Leser Rajko B. der mich unter dem Titel \"<em>Fritzboxen und die Zeitserver<\/em>\" auf ein Thema hinwies, welches ihn umtreibt. Er schrieb in seiner ersten Mail:<\/p>\n<blockquote>\n<p>Guten Tag! <\/p>\n<p>Die FritzBoxen von AVM verwenden i.d.R. als Zeitserver 2.europe.pool.ntp.org. Eine FB 4040 baute somit auch Verbindungen (NTP) u.a. nach RU &amp; UA auf (laut ntopng), vom Datenschutz mal ganz zu schweigen. Bl\u00f6derweise l\u00e4uft diese FB im Client-Modus, somit ist nicht einmal das Men\u00fc f\u00fcr die Konfiguration des Zeitservers aktiv, wie bl\u00f6d. <\/p>\n<p>Gerne mal einen ganz allgemeinen Hinweis zur Pr\u00fcfung der eingestellten Zeitserver im Router ver\u00f6ffentlichen. <\/p>\n<\/blockquote>\n<p>Er bat gleichzeitig um Pr\u00fcfung und Best\u00e4tigung. Da ich aber <em>ntopng<\/em> auf meinem Rechner nicht zum Laufen bekam, konnte ich bestimmte Sachen nicht verifizieren &#8211; habe mir daher die Mail \"f\u00fcr sp\u00e4ter\" aufgehoben und ihm das auch so mitgeteilt. <\/p>\n<p><a href=\"https:\/\/i.imgur.com\/300uXF6.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Adressen im Zeitserver-Pool\" alt=\"Adressen im Zeitserver-Pool\" src=\"https:\/\/i.imgur.com\/300uXF6.png\" width=\"654\" height=\"120\"\/><\/a><br \/>Adressen im Zeitserver-Pool, zum <a href=\"https:\/\/i.imgur.com\/300uXF6.png\" target=\"_blank\" rel=\"noopener\">Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Obiger Screenshot zeigt einige ntp-Adressen, die auch einem Pool bezogen werden. Einige Tage sp\u00e4ter kam eine weitere Mail mit folgenden Hinweisen.<\/p>\n<blockquote>\n<p>Ja, danke&#8230; <\/p>\n<p>Ich werde am WoE auch noch mal weiter pr\u00fcfen&#8230; <\/p>\n<p>Das bl\u00f6de ist, jetzt habe ich allen FritzBox Benutzern in meinem Einzugsbereich als Sofortma\u00dfnahme empfohlen, dass sie<em> 2.europe.pool.ntp.org<\/em> durch <em>de.pool.ntp.org<\/em> ersetzen sollen. Klingt ja erst einmal gut, auch DS konform&#8230; <\/p>\n<p>Aber, jetzt stelle ich bei einer Schnellpr\u00fcfung fest, dass sich hier eine US Adresse im Pool herumtreibt&#8230; <\/p>\n<p>*grrr* (konnte man, meinen Aufschrei gerade h\u00f6ren?). Naja, zumindest keine Verbindungen mehr nach Russland&#8230;<\/p>\n<\/blockquote>\n<p><img decoding=\"async\" title=\"IP-Adressen im Zeitserver-Pool\" alt=\"IP-Adressen im Zeitserver-Pool\" src=\"https:\/\/i.imgur.com\/tCUvNUz.png\"\/><br \/>IP-Adressen im Zeitserver-Pool<\/p>\n<p>Also hat sich der Nutzer durch den Wechsel des NTP-Server-Pools letztendlich im Kreis gedreht. Aber meine Neugier war geweckt und ich habe mir das Thema aufgehoben.<\/p>\n<h2>Die FRITZ!Box-Zeitserver-Einstellungen <\/h2>\n<p>An dieser Stelle tauchte bei mir die Frage auf, wie man den Zeitserver in der Firmware einer Fritz!Box unter Fritz!OS eigentlich einstellt. Geht man in die Einstellungen, ist da keine Option zu finden. Ich habe dann etwas gesucht und bin auf den AVM-Beitrag <a href=\"https:\/\/avm.de\/service\/wissensdatenbank\/dok\/FRITZ-Box-7490\/336_Zeitsynchronisation-NTP-fur-FRITZ-Box-und-Netzwerkgerate-einrichten\/\" target=\"_blank\" rel=\"noopener\">Zeitsynchronisation (NTP) f\u00fcr FRITZ!Box und Netzwerkger\u00e4te einrichten<\/a> aus deren Wissensdatenbank gesto\u00dfen.<\/p>\n<blockquote>\n<p>In der FRITZ!Box k\u00f6nnen Sie einen NTP-Zeitserver (Network Time Protocol) im Internet angeben, mit dem die Uhrzeit der FRITZ!Box synchronisiert wird. Zus\u00e4tzlich stellt die FRITZ!Box selber einen Zeitserver zur Verf\u00fcgung, von dem Ihre Computer und andere Ger\u00e4te im Heimnetz die exakte Uhrzeit beziehen k\u00f6nnen.<\/p>\n<\/blockquote>\n<p>Der Beitrag erkl\u00e4rt dann noch einige Restriktionen (kein Zeit-Server, wenn die Fritz!Box als Repeater oder im IP-Client-Modus fungiert. Und der Zugriff auf das Formular zur Konfigurierung des NTP-Zeitservers kann mit <a href=\"https:\/\/fritzhelp.avm.de\/help\/de\/FRITZ-Box-7590-AX\/1und1\/021\/hilfe_zeitsynchronisation_einrichten\" target=\"_blank\" rel=\"noopener\">folgenden Schritten<\/a> erreicht werden (die Schritte in obigem AVM-Artikel stimmen so nicht mehr, danke an Volker f\u00fcr den Hinweis).<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/cTfKTpd.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"FRITZ!Box Zeitserver einstellen\" alt=\"FRITZ!Box Zeitserver einstellen\" src=\"https:\/\/i.imgur.com\/cTfKTpd.png\" width=\"603\" height=\"313\"\/><\/a><br \/>FRITZ!Box Zeitserver einstellen, zum <a href=\"https:\/\/i.imgur.com\/cTfKTpd.png\" target=\"_blank\" rel=\"noopener\">Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<ol>\n<li>Klicken Sie in der <a href=\"https:\/\/avm.de\/service\/wissensdatenbank\/dok\/FRITZ-Box-7490\/1_Benutzeroberflaeche-der-FRITZ-Box-aufrufen\/\" target=\"_blank\" rel=\"noopener\">Benutzeroberfl\u00e4che der FRITZ!Box<\/a> auf \"System\".  <\/li>\n<li>Klicken Sie im Men\u00fc \"Heimnetz\" auf \"Netzwerk\".  <\/li>\n<li>Klicken Sie auf die Registerkarte \"Netzwerkeinstellugen\".  <\/li>\n<li>Bl\u00e4ttern sie nach unten zu \"Zeitsynchronisation\".<\/li>\n<\/ol>\n<p>Danach kann im betreffenden Feld der Zeitserver eingetragen werden. Ich selbst habe dann gesehen, dass neben den oben erw\u00e4hnten Vorgaben von Rajko B. bei mir noch ein ntp-Server von 1&amp;1 vorgegeben war. Ich habe dann den PTB-Zeitserver eingetragen. <\/p>\n<h2>NTP-Server-Pool eine Sackgasse<\/h2>\n<p>Bevor jemand jetzt wild damit beginnt, diverse NTP-Server-Pools zu testen, einige Hinweise. Laut Wikipedia ist das Projekt <a href=\"https:\/\/de.wikipedia.org\/wiki\/NTP-Pool\" target=\"_blank\" rel=\"noopener\">NTP-Pool<\/a> eine dynamische Kollektion von <a href=\"https:\/\/de.wikipedia.org\/wiki\/Zeitserver\" target=\"_blank\" rel=\"noopener\">Zeitservern<\/a>, die kostenlos und f\u00fcr jedermann die aktuelle Zeit \u00fcber NTP (<a href=\"https:\/\/de.wikipedia.org\/wiki\/Network_Time_Protocol\" target=\"_blank\" rel=\"noopener\">Network Time Protocol<\/a>) im Internet zur Verf\u00fcgung stellt. Die Rechner im Pool sind Teil der <em>pool.ntp.org <\/em>Hostnamen sowie der verschiedenen Subdomains, welche nach geografischen Zonen benannt sind. Sie werden den NTP-Clients per Round-Robin-DNS zur Verf\u00fcgung gestellt.<\/p>\n<p>Auch <a href=\"https:\/\/kb.meinbergglobal.com\/kb\/time_sync\/ntp\/configuration\/ntp_pool_usage\" target=\"_blank\" rel=\"noopener\">diese englischsprachige Seite<\/a> erkl\u00e4rt, dass das NTP-Pool-Projekt eine Liste von \u00f6ffentlichen NTP-Servern verwaltet und versucht, die Last \u00fcber dynamische IP-Adressen zu verteilen. Das Prinzip des Pools bedingt also, dass ich nicht angeben kann, welcher der NTP-Server zur Zeit-Synchronisation verwendet werden darf. Es kann also durchaus sein, dass die Zeitangaben aus Russland, der Ukraine oder aus den USA kommen. Die NTP-Server dort erfahren also die IP-Adresse der Fritz!Box, die die Zeit wissen will. Eine Liste von NTP-Servern f\u00fcr Europa findet sich <a href=\"https:\/\/www.ntppool.org\/zone\/europe\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/p>\n<h2>Nimm einen festen Zeitserver<\/h2>\n<p>Von AVM gibt es noch <a href=\"https:\/\/avm.de\/service\/wissensdatenbank\/dok\/FRITZ-Box-7430\/189_FRITZ-Box-meldet-FRITZ-Box-verfugt-uber-keine-gultige-Uhrzeit\/\" target=\"_blank\" rel=\"noopener\">diesen Wissensartikel<\/a> mit einem&nbsp; interessanten Hinweis: In den Werkseinstellungen ist die FRITZ!Box bereits f\u00fcr den Betrieb als Zeitserver eingerichtet. Falls Sie die Einstellungen der FRITZ!Box angepasst haben, tragen Sie wieder einen g\u00fcltigen Zeitserver ein. Dort sind ebenfalls Schritte zur Vorgabe des Zeitservers beschrieben. Interessant fand ich folgenden Hinweis:<\/p>\n<blockquote>\n<p>Wenn Sie die FRITZ!Box an einem Internetanschluss von NetCologne einsetzen, tragen Sie ntp.netcologne.de als Zeitserver ein, da NetCologne die Zeitsynchronisation nur \u00fcber diesen Zeitserver erlaubt.<\/p>\n<\/blockquote>\n<p>Es gibt dort also den Hinweis, einen festen Zeitserver zu verwenden, der sich aber auf den Anbieter von NetCologne bezieht. Hinweise auf deutscher Zeitserver gibt es z.B. <a href=\"https:\/\/www.zeitserver.de\/deutschland\/deutsche-pool-zeitserver\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>. Bei meiner Recherche bin ich dann noch auf den Beitrag <a href=\"https:\/\/administrator.de\/knowledge\/wenn-man-in-tokio-einen-server-dem-ntp-pool-hinzufuegt-5070029572.html\" target=\"_blank\" rel=\"noopener\">Wenn man in Tokio einen Server dem NTP-Pool hinzuf\u00fcgt<\/a> auf <em>administrator.de<\/em> gesto\u00dfen. Jemand hat einen Server in Mumbai aufgesetzt und sich \u00fcber die Zahl der Anfragen gewundert. In der Diskussion hatte sich auch Blog-Leser Alexander als <em>MysticFoxDE<\/em> eingeschaltet und den folgenden Hinweis geliefert:<\/p>\n<blockquote>\n<p>LordGurke: Die meisten von euch werden sicherlich mal als Zeitserver eine Adresse wie \"pool.ntp.org\" oder eine der Subdomains eingetragen haben.  <\/p>\n<p>MysticFoxDE:<em> <\/em>Nix da, wir konfigurieren \u00fcberall wo es geht, die gute deutsche Braunschweiger Atomuhr. <\/p>\n<\/blockquote>\n<p>Alexander hat dann den Link zur <a href=\"https:\/\/www.ptb.de\/cms\/ptb\/fachabteilungen\/abtq\/gruppe-q4\/ref-q42\/zeitsynchronisation-von-rechnern-mit-hilfe-des-network-time-protocol-ntp.html\" target=\"_blank\" rel=\"noopener\">PTB-Zeitserver-Seite<\/a> gepostet, wo die NTP-Adressen der dort betriebenen Zeitserver aufgef\u00fchrt werden. Mit <em>ptbtime1.ptb.de<\/em> hat man dann einen festen Zeitserver und keinen NTP-Server-Pool. War auch das, was ich in meinen Windows-B\u00fcchern fr\u00fcher als Zeitserver f\u00fcr deutsche Nutzer anstelle von <em>time.nist.gov <\/em>vorgeschlagen habe. Allerdings gibt es <a href=\"https:\/\/www.heise.de\/ratgeber\/oeffentliche-Zeitquellen-322978.html\" target=\"_blank\" rel=\"noopener\">diesen alten heise-Artikel<\/a>, dass die PTB (unter der Hand) inzwischen nicht mehr wolle, dass die NTP-Server <em>ptbtime1.ptb.de <\/em>und <em>ptbtime2.ptb.de <\/em>f\u00fcr die gesamte \u00d6ffentlichkeit freigegeben sind (etwas Offizielles habe ich nicht gefunden). Allerdings gibt es auf der PTB-Seite ja weitere Server. Wie l\u00f6st ihr das eigentlich? <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nachdem in der Nacht vom Sonntag (26.3.2023) die Umstellung auf Sommerzeit erfolgt (um 2:00 Uhr wird auf 3:00 Uhr vorgestellt), habe ich ein Thema mitgebracht, was bereits einige Tage auf meiner Liste schlummert. Es geht um die standardm\u00e4\u00dfig in den &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/03\/25\/avms-fritzboxen-und-die-zeit-server-pool-einstellungen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[3081,4328],"class_list":["post-279004","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-geraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279004","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=279004"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279004\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=279004"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=279004"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=279004"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}