Ad Widget

Collapse

Publicar Zabbix - Noip

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • rafaeltreviz
    Junior Member
    • Jun 2017
    • 2

    #1

    Publicar Zabbix - Noip

    Prezados, bom dia!
    Nosso Zabbix hoje monitora 30 ativos de T.I., estamos com a necessidade de ter o acesso on-line, como vocês sabem, preciso acessar: http:/meudns/zabbix.
    Já instalei o noip porem não consigo liberar ou redirecionar a porta.

    Segue a configuração do Iptables:



    -A SSH -s 0/0 -p tcp --dport 22 -j ACCEPT

    ### ZBX-chain

    ### ICMP-chain
    -A ICMP -p icmp -m limit --limit 5/s --limit-burst 5 -j ACCEPT

    ### NTP-chain

    ### SSH-chain
    -A SSH -s 0/0 -p tcp --dport 22 -j ACCEPT

    ### ZBX-chain
    -A ZBX -s 0/0 -p tcp --dport 10050 -j ACCEPT
    -A ZBX -s 0/0 -p tcp --dport 10051 -j ACCEPT

    ### WEB-chain
    -A WEB -s 0/0 -p tcp -m multiport --dports 80,443 -j ACCEPT

    ### WEB-chain
    -A WEB -s 0/0 -p udp --dport 162 -j ACCEPT

    ### Lo
    -A INPUT -i lo -j ACCEPT

    ### DNS notrack
    ### ZBX-chain
    -A ZBX -s 0/0 -p tcp --dport 10051 -j ACCEPT

    ### WEB-chain
    -A WEB -s 0/0 -p tcp -m multiport --dports 80,443 -j ACCEPT

    ### WEB-chain
    -A WEB -s 0/0 -p udp --dport 162 -j ACCEPT

    ### Lo
    -A INPUT -i lo -j ACCEPT

    ### DNS notrack
    -A INPUT -s 8.8.8.8 -p udp --sport 53 -j ACCEPT
    -A INPUT -s 8.8.4.4 -p udp --sport 53 -j ACCEPT

    ### ICMP
    -A INPUT -s 0/0 -p icmp -j ICMP

    ### NTP
    -A INPUT -s 0/0 -p udp --dport 123 -j NTP

    ### SSH
    -A INPUT -s 0/0 -p tcp --dport 20:22 -j SSH

    ### ZBX
    -A INPUT -s 0/0 -p tcp -m multiport --dports 10050,10051 -j ZBX


    obs.: já é padrão do ZABBIX, não alterei nada.

    Alguém pode me ajudar?
  • eduwutzl
    Senior Member
    Zabbix Certified Specialist
    • Jul 2010
    • 314

    #2
    Olá.

    O Zabbix não carrega em suas bibliotecas configurações de firewall e caso vocẽ esteja utilizando o zabbix pronto que baixa da internet, pare imediatamente.

    Publicar este tipo de imagem, poderá deixar uma grande falha ou vulnerabilidade em sua rede.

    Bom, outra informação super importante, é que o direcionamento das portas devem ser feitos em seu Firewall / Gateway da rede apontando para as portas privadas do zabbix.

    Espero ter ajudado.

    Grande abraço.

    Eduardo Wutzl da Silva
    SRE Engenharia de Monitoração e Observabilidade

    Comment

    Working...