Ad Widget

Collapse

Proxy

Collapse
X
 
  • Time
  • Show
Clear All
new posts
  • GreenHorn
    Member
    • Nov 2020
    • 54

    #1

    Proxy

    Ahoj/ Dobrý den všem,

    chci se zeptat, zda nemáte někdo zkušenosti s řešením spojení Proxy- DMZ pomocí HTTPS spojení. Jde o to, aby komunikace prošla přes FW. Dlouho jsem hledal a našel jsem nějaký postup, ale našel jsem jen všeobecná řešení. Našel jsem něco, pod TCP - Https tunnel. např. - https://www.youtube.com/watch?v=iR4jLbG9KXw

    Teoreticky jde o to, že komunikace se naváže přes https protocol a pokud druhá strana správně odpoví, tak se naváže ssh spojení, které zůstane otevřené po dobu předání dat nebo do skončení časového limitu.

    Ale nenašel jsem postupy, jak a kde to nastavit. Pokud máte někdo zkušenosti, budu rád, za odkaz na dobré stránky nebo postup.

    Jen chci podotknout, že nejde o monitorování webových stránek.
    Díky
  • gofree
    Senior Member
    Zabbix Certified SpecialistZabbix Certified Professional
    • Dec 2017
    • 400

    #2
    Vyzera to na cistu sietarinu v com je problem a co ma fungovat z hladiska zabbixu ?

    Comment


    • GreenHorn
      GreenHorn commented
      Editing a comment
      Ahoj vyřešili jsme to VPN
  • GreenHorn
    Member
    • Nov 2020
    • 54

    #3
    Zdravím, chtěl bych se zeptat, jak přesně funguje komunikace Proxy - zabbix s trapy.
    Mám nastavené na koncových bodech, aby mi chodily trapy do soubory v Proxy, což mi chodí. Ale nedojdou mi zabbix server.
    V configuraci zabbix proxy jsem nenašel nic, co by mi to ujasnilo. Jediné co mě napadá, tak dát do cesty k souboru IP_zabbix_server:/cesta/k/trap.souboru_na Z.serveru.

    Verze mých zabbixů je 5.2. proxy je s SQLite. Běží mi to na debianu.

    Díky za radu

    Comment

    • gofree
      Senior Member
      Zabbix Certified SpecialistZabbix Certified Professional
      • Dec 2017
      • 400

      #4
      Ahoj

      zabbix a trapy - no, pokial mozes tak sa im vyhni najhorsia vec je event storm trapov o polnoci

      ako to funguje out of the box https://www.zabbix.com/documentation...types/snmptrap

      ako riesit problemy, ktore s trapmi vznikaju https://www.zabbix.com/forum/zabbix-...%C5%BEit-trapy


      Comment

      • GreenHorn
        Member
        • Nov 2020
        • 54

        #5
        JJ, díky , tohle vím a chodí mi to. Interní do našeho Z-serveru a od zákazníka mi to chodí na proxy.Používám na to PERL
        Ale problém je, že mi proxy nepřeposílá trapy od zákazníka, které obdržela, do mého Z-serveru

        Díky za radu
        Last edited by GreenHorn; 24-03-2021, 09:21.

        Comment

        • gofree
          Senior Member
          Zabbix Certified SpecialistZabbix Certified Professional
          • Dec 2017
          • 400

          #6
          Ak trapy pridu na proxy ale nie nevidis v gui ( resp nedorazia na zabbix server a ten ich nezapise do db ) tak by som preveril ci je spravne nakonfigurovana proxy ( nastartovany snmp trapper proces - StartSNMPTrapper, subor SNMPTrapperFile, po zmenach v konfigu restart proxy atd ) , zvys logovanie na proxy na level4 a odsleduj spravanie pri poslani testovacieho trapu ( v doku je cely navod ako to spravit ). Samotne hodnoty trapov su posielane na zabbix server standardnou cestou, ak ta proxy posiela ine data tak tam problem nebude - potom to moze byt problem konfiguracie hosta a itemov v zabbix gui ( nazov hostu, priradenie k proxy, regexpy, ... )
          Last edited by gofree; 24-03-2021, 09:46.

          Comment

          • GreenHorn
            Member
            • Nov 2020
            • 54

            #7
            Ahoj, tak trapy mi dorazily, jen to nějak trvalo. Měl jsem vše nastavené správně, jen jsme byl netrpělivý. Takže díky moc za tvoje odpovědi a čas. Snad to někomu pomůže i v budoucnu.

            Comment

            • GreenHorn
              Member
              • Nov 2020
              • 54

              #8
              Ahoj stalo se mi, že trapy z jednoho prvku chodí osekané. Snažil jsme se hledat, ale po 1,5h jsme nic nenašel( asi se neumím ptát správně).

              Chtěl bych se zeptat, kde se nastavuje nějaká connection duration . Něco v tom smyslu. Tedy trvání komunikace, aby se trapy načetly celé. Díky

              Příklad celého trapu na proxy

              PDU INFO:
              receivedfrom UDP: [IP_source]:12245->[IP_Proxy]:162
              notificationtype TRAP
              errorstatus 0
              version 1
              requestid 910
              errorindex 0
              transactionid 17
              messageid 0
              community pbackup
              VARBINDS:
              iso.3.6.1.2.1.1.3.0 type=67 value=Timeticks: (3741784565) 433 days, 1:50:45.65
              iso.3.6.1.6.3.1.1.4.1.0 type=6 value=OID: iso.3.6.1.4.1.11.2.36.1.0.4
              iso.3.6.1.4.1.11.2.36.1.1.5.1.1.1.1 type=2 value=INTEGER: 1
              iso.3.6.1.4.1.11.2.36.1.1.5.1.1.4.1 type=4 value=STRING: "1.3.6.1.4.1.11.10.2.1.3.25"
              iso.3.6.1.4.1.11.2.36.1.1.5.1.1.2.1 type=4 value=STRING: "HPMSL4048DEC846017R"
              iso.3.6.1.4.1.11.2.36.1.1.5.1.1.5.1 type=4 value=STRING: "http://IP_source"
              iso.3.6.1.4.1.11.2.36.1.1.5.1.1.6.1 type=4 value=STRING: "Command View MSL"
              iso.3.6.1.4.1.11.2.36.1.0.10 type=4 value=STRING: "0x0043=Logout event ;Event Code: =0x0B - logout ;Task originator: =0x0F - Remote management inter
              face "
              iso.3.6.1.4.1.11.2.36.1.0.11 type=4 value=STRING: "Unknown"

              Příklad osekaného trapu na proxy

              13:17:44 2021/03/24 ZBXTRAP IP_source
              PDU INFO:
              version 1
              requestid 913
              errorindex 0
              messageid 0
              transactionid 20
              community pbackup
              receivedfrom UDP: [IP_source]:15335->[IP_Proxy]:162
              notificationtype TRAP
              errorstatus 0
              VARBINDS:
              iso.3.6.1.2.1.1.3.0 type=67 value=Timeticks: (3741885009) 433 days, 2:07:30.09
              iso.3.6.1.6.3.1.1.4.1.0 type=6 value=OID: iso.3.6.1.6.3.1.1.5.5

              Příklad toho, co mi přijde do Z - serveru.

              2021-03-24 14:10:34
              14:10:32 2021/03/24 PDU INFO:
              notificationtype TRAP
              receivedfrom UDP: [IP_source]:23766->[IP_Proxy]:162
              errorstatus 0
              errorindex 0
              requestid 916


              IP_source je Knihovna HPE4048.
              vytíženost nevypadá velká.


              nebo, zda je i jiné vysvětlení nevím. Ostatní trapy chodí z dané sítě v pořádku.

              Díky

              Comment

              Working...