Ad Widget

Collapse

Zabbix + VPN

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • AlexeyW
    Junior Member
    • Mar 2018
    • 11

    #1

    Zabbix + VPN

    Здравствуйте. Столкнулся с такой проблемой. Zabbix имеет адрес 192.168.20.10. Узел, который надо мониторить, 192.168.2.2. Все узлы из двадцатой подсети zabbix видит и мониторит. Между 192.168.20.10 и 192.168.2.2 настроен VPN-тоннель при помощи Kerio. Узел 2.2 пингуется, на него можно зайти по удаленке. Агент zabbix на нем установлен, но сам заббикс выдает такую ошибку Get value from agent failed: ZBX_TCP_READ() failed: [104] Connection reset by peer. А лог zabbix-агента выглядит так: 5148:20180321:084753.515 using configuration file: C:\zabbix\zabbix_agentd.win.conf
    5148:20180321:084753.515 agent #0 started [main process]
    5940:20180321:084753.515 agent #1 started [collector]
    3096:20180321:084753.515 agent #2 started[listener #1]
    3560:20180321:084753.530 agent #3 started[listener #2]
    5448:20180321:084753.530 agent #4 started[listener #3]
    2380:20180321:084753.530 agent #5 started [active checks #1]
    2380:20180321:084753.686 no active checks on server [192.168.20.10:10051]: host [FRANCE] not monitored
    2380:20180321:084953.557 no active checks on server [192.168.20.10:10051]: host [FRANCE] not monitored
    2380:20180321:085153.364 no active checks on server [192.168.20.10:10051]: host [FRANCE] not monitored
    2380:20180321:085353.172 no active checks on server [192.168.20.10:10051]: host [FRANCE] not monitored

    Подскажите в чем может быть проблема ?
  • bboyshock
    Member
    • May 2016
    • 93

    #2
    фаервол на узле включен? Плюс проверь соответствие имени хоста в конфиге на узле и на сервере. Оно должно обязательно совпадать
    Last edited by bboyshock; 23-03-2018, 08:45.

    Comment

    • AlexeyW
      Junior Member
      • Mar 2018
      • 11

      #3
      Фаервол отключен, имена совпадают, пробовал на другом компе ставить агента, та же ситуация. Самое интересное, комп пингуется, даже забикс отрабатывает простой ICMP_Ping запрос, который не требует наличие агента.

      Comment

      • SKabanov
        Member
        • Jan 2014
        • 36

        #4
        Доброго времени суток!

        В файле конфигурации агента проверьте параметр Server и ServerActive

        Comment

        • bboyshock
          Member
          • May 2016
          • 93

          #5
          На шлюзе порты zabbix открыты?

          Comment

          • AlexeyW
            Junior Member
            • Mar 2018
            • 11

            #6
            Параметры Server и ServerActive имеют ip--адрес Zabbix, в моем случае 192.168.20.10. VPN настроен при помощи керио, на другом конце тоже керио. Соединение настроено site-to-site. Фильтрация отключена вообще. Маршрутизация настроена на керио. Если сделать проверку маршрутизации, то оно показывает , что все должно работать.

            Comment

            • Viks
              Junior Member
              • Mar 2018
              • 24

              #7
              У меня такой интересный вопрос:
              Является ли ваша клиентскиая машина настроена в графическом интерфейсе Zabbix и имеет ли он какой-либо шаблон (enabled items)?

              Comment

              • AlexeyW
                Junior Member
                • Mar 2018
                • 11

                #8
                Я вопрос не совсем понял. У нас так: комп с виндой, на нем, при помощи vmware, виртуалка с убунту, убунту без всяких GUI, на убунте zabbix. Комп, на котором установлен агент-забикс, на винде

                Comment

                • Viks
                  Junior Member
                  • Mar 2018
                  • 24

                  #9
                  Я имел виду:
                  GUI -> Zabbix Web Frontend

                  Тут ли твой агент-забикс прописан:

                  ?

                  Comment

                  • AlexeyW
                    Junior Member
                    • Mar 2018
                    • 11

                    #10
                    Да, именно там, Указал ИмяХоста (такое же как у компа), ВидимоеИмя, Группу, IPaddress компа, на котором забиксагент установлен

                    Comment

                    • Viks
                      Junior Member
                      • Mar 2018
                      • 24

                      #11
                      VPN-тоннель при помощи Kerio на том же компе с виндой и vmware или эшо круче от убунту с zabbix?
                      Hostname (192.168.2.2) в Zabbix host совпадаeт с тем хостнаме што возврашает сам Zabbix Agent?

                      Hostname agenta можно виловить в agent.log ето самая первая строка между [xxxxxx]
                      3111:20180216:171554.869 Starting Zabbix Agent [fulll.host.name.com]. Zabbix x.y.z (revision xxxxxxx).

                      Comment

                      • AlexeyW
                        Junior Member
                        • Mar 2018
                        • 11

                        #12
                        Керио у нас отдельная машина, это наш шлюз. Она позволяет нам ходить в другие подсети и создавать VPN-тоннели. Zabbix находится на другой машине. Имя хоста совпадает: 5400:20180302:142811.816 Starting Zabbix Agent [FRANCE]. Zabbix 3.4.0 (revision 71462) (Заббикс лог), Hostname=FRANCE (заббикс конфиг), и на серваке zabbikx
                        Attached Files

                        Comment

                        • bboyshock
                          Member
                          • May 2016
                          • 93

                          #13
                          шаблон на узле добавлен? бывает забывают это сделать и что пишет в ошибке если навести курсор на красную z на этом хосте

                          Comment

                          • AlexeyW
                            Junior Member
                            • Mar 2018
                            • 11

                            #14
                            шаблон добавлен, пишет Get value from agent failed: ZBX_TCP_READ() failed: [104] Connection reset by peer

                            Comment

                            • bboyshock
                              Member
                              • May 2016
                              • 93

                              #15
                              как я понял сам хост отклоняет подключение, либо шлюз не пропускает пакеты по этому порту.

                              У меня на шлюзе (pfsense) на wan интерфейсе в файерволе создано правило на пропуск пакетов zabbix для впн подключений. Пробуй телнет команды с клиентов впн на сервер zabbix
                              Last edited by bboyshock; 29-03-2018, 07:26.

                              Comment

                              Working...