Ad Widget

Collapse

Zabbix+Kerio

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • AlexeyW
    Junior Member
    • Mar 2018
    • 11

    #1

    Zabbix+Kerio

    Здравствуйте. Помогите пожалуйста устранить проблему
    Поставили систему мониторинга Zabbix 3.4.4 на Ubuntu 16.4. Поставили образ готового решения. Сервера, находящиеся в одной подсети с Zabbix, видны для сервера Zabbix. Тоесть zabbix их мониторит, выдает отчеты, ubuntu, на которой стоит zabbix, пингует эти узлы. Можно обращаться к этим к этим узлам делая как сложные запросы так и простые ICMP_Ping запросы.

    При попытки подключить узел для мониторинга из другой подсети, узел не подключается, часть пингов проходит, а часть пингов сбрасывается. Так же не всегда пингуется с ubuntu. То есть пингуем какой-то узел из другой подсети, сначала он пингуется, после остановки пинга и запуска, узел не пингуется, примерно через 5 минут он снова может пинговаться, хотя узел при этом является постоянно включённым. Брандмауэр в ubuntu отключен!
    Вот что выдает керио:
    [02/Mar/2018 15:19:10] DROP "test client-server" packet from LAN, proto:ICMP, len:84, 192.168.1.102 -> 192.168.20.10, type:0 code:0 id:50563 seq:0 ttl:128

    [02/Mar/2018 15:19:11] DROP "test client-server" packet from LAN, proto:ICMP, len:84, 192.168.1.102 -> 192.168.20.10, type:0 code:0 id:50563 seq:2 ttl:128



    [02/Mar/2018 15:20:11] DROP "test client-server" packet from LAN, proto:ICMP, len:84, 192.168.1.102 -> 192.168.20.10, type:0 code:0 id:50728 seq:2 ttl:128

    [02/Mar/2018 15:20:12] DROP "test client-server" packet from LAN, proto:ICMP, len:84, 192.168.1.102 -> 192.168.20.10, type:0 code:0 id:50728 seq:4 ttl:128

    [02/Mar/2018 15:20:15] ALLOW "test client-server" packet from LAN, proto:TCP, len:52, 192.168.1.102:56066 -> 192.168.20.10:10051, flags:[ SYN ], seq:946903390/4294967295 ack:0, win:64240, tcplen:0

    [02/Mar/2018 15:20:15] ALLOW "test client-server" packet to LAN, proto:TCP, len:52, 192.168.1.102:56066 -> 192.168.20.10:10051, flags:[ SYN ], seq:946903390/4294967295 ack:0, win:64240, tcplen:0



    Пробовали разворачивать эту систему как на виртуальной машине, так и на реальной. Результат одинаков.

    Керио является нашим шлюзом и все подсети настроены на нем. Помогите понять в чем дело.

    Спасибо
  • Kos
    Senior Member
    Zabbix Certified SpecialistZabbix Certified Professional
    • Aug 2015
    • 3404

    #2
    Ваш Kerio пишет о том, что режет (DROP) ICMP-трафик 192.168.1.102 -> 192.168.20.10, но при этом пропускает (ALLOW) TCP-трафик в том же направлении на порт 10051 (порт, который по умолчанию использует для получения данных Zabbix-сервер).
    Очевидно, что нужно настраивать Kerio. Но что это за зверь - я не в курсе, и с его настройками не помогу.

    Comment

    • AlexeyW
      Junior Member
      • Mar 2018
      • 11

      #3
      Самое интересное то, что мы все правила Керио отключали, то есть трафик мог ходить любой и во все подсети. Нашел пока только один способ: в ubuntu, на котором стоит zabbix, в сетевых настройках добавил еще один ip-адрес из нужной подсети (в моем случае из первой). Заработало. Но это лишь некий костыль. Сейчас задался вопросом, много ли я могу прописать дополнительных адресов в сетевых настройках ubuntu? )))

      Comment

      Working...