Ad Widget

Collapse

Вопрос по работе Агента на windows системах

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • Yevgeniy001
    Junior Member
    • Nov 2014
    • 7

    #1

    Вопрос по работе Агента на windows системах

    Добрый день,
    есть установленный сервер Zabbix на немецких VPS,
    настроил несколько агентов на клиентских компьютерах по схеме
    клиент-прокси серер/фаервол-интернет-zabbix
    Прокси в данном случае не Zabbix Proxy.
    Вопрос - у всех host созданых в zabbix ip поставить не вариант т.е. прямой видимости не будет 100% как быть в такой ситуации? Всем хостам оставился айпи по умолчанию 127.0.0.1 и так как его удалить нельзя заббикс с ума сходит по триггерам.
    Инфа разная поступает, но он думает что от сервера заббикса.
    Есть один выход который приходит на ум прописывать всем клиентам определенные listenport и пробрасывать через прокси и firewall, второй через заббикс прокси. До этого полагал логика другая совсем - у кого какие идеи есть?
  • sadman
    Senior Member
    • Dec 2010
    • 1611

    #2
    Непонятно кто куда чего схему рисуйте может поможет но неуверен вообще.

    Comment

    • Yevgeniy001
      Junior Member
      • Nov 2014
      • 7

      #3
      Вот

      Comment

      • sadman
        Senior Member
        • Dec 2010
        • 1611

        #4
        Три варианта.
        1) Если Zabbix-сервер с белым ip - настраивайте агента для осуществления активных проверок.
        2) Прокидывайте с firewall порт 10050 на машину с Zabbix-агентом, на Zabbix-сервере адресом агента указывайте firewall ip.
        3) Устраивайте VPN.

        Comment

        • Yevgeniy001
          Junior Member
          • Nov 2014
          • 7

          #5
          Zabbix с белым ip.
          Второй и третий вариант понятен. Я имел ввиду именно второй.
          Про третий забыл - за это спасибо отдельное.
          Первый вариант можете подробнее описать, чем детальнее тем лучше.

          Comment

          • sadman
            Senior Member
            • Dec 2010
            • 1611

            #6
            Zabbix-agent: 192.168.0.1:10050
            Firewall: 10.10.10.9
            Zabbix-server: 10.10.10.8

            192.168.0.1:10050 <=> 10.10.10.9:10050 <=====> 10.10.10.8

            На Zabbix-server создаете контролируемый хост с ip == 10.10.10.9.

            Прочитать, как прокинуть порт внутрь сети можно в руководстве к файерволу.

            Comment

            • Yevgeniy001
              Junior Member
              • Nov 2014
              • 7

              #7
              Как прокинуть порт знаю.
              Из вашей схемы получается, что по любому на 1 агента нужен 1 входящий порт на фаерволе?
              10 агентов - 10 портов.
              Фактически первый и второй вариант одно и тоже?
              Попробую чуток перефразировать:
              Есть ли вариант добавить хост за файерволом, не пробрасывая порт для агента?

              Comment

              • sadman
                Senior Member
                • Dec 2010
                • 1611

                #8
                Сорри, зарапортовался, это было по второму варианту.

                По первому варианту вам, полагаю, нужно действовать так: заббикс-агенту в конфиге прописать ServerActive; на заббикс-сервере создать хосты, на которых все айтемы будут использовать тип запроса - Zabbix agent (active); hostname узлов на сервере прописать такими же, как в агентах, адресами поставить адреса (адрес) фаервола.

                Comment

                • Yevgeniy001
                  Junior Member
                  • Nov 2014
                  • 7

                  #9
                  Спасибо. попробую - через пару дней отпишусь.

                  Comment

                  Working...