Puncte:0

Agentul Check_mk ascultă pe ipv6, cum se trece la ipv4

drapel gb

Bună, sunt nou în check_mk și nu prea mă pricep deloc la configurarea serverului Linux, așa că vă mulțumesc pentru răbdare.

Am instalat check_mk sub debian prin gdebi (systemd nu xinetd - și am folosit configurația implicită până acum) și am implementat deja câțiva agenți. Asta a funcționat bine pe majoritatea mașinilor. dar pe mașini, unde ipv6 este deaktivat din motive de securitate, nu funcționează. (https://security.stackexchange.com/questions/181949/how-would-disabling-ipv6-make-a-server-any-more-secure pare să nu fie cea mai rea idee)

control netstat -npa | grep 6556 mi-a arătat-o tcp6 ascultare.

tcp6 0 0 :::6556 :::* ASCULTĂ 1/init

Când verific telnet localhost 6556 Primesc ieșirea agentului (la fel când rulez check_mk_agent).

Și check_mk tabloul de bord îmi spune că poate ping acel server. Deci este acolo.

Care sunt șansele mele de a rezolva această problemă fără a activa ipv6?

Mulțumiri :)

Brandon Xavier avatar
drapel us
Care este mai exact problema? Având în vedere că telnetul pare să funcționeze local, ți-ai verificat firewall-ul?
drapel gb
Problema exactă este că nu pot schimba checkmk pentru a funcționa cu ipv4 și deci caut hepl cum să fac asta. Da, mi-am verificat firewall-ul, care scade ipv6.
Brandon Xavier avatar
drapel us
Începeți prin a face `telnet 127.0.0.1 6556` și raportați dacă a funcționat. Asta ar trebui să ne spună în mod definitiv dacă ipv4 nu funcționează (localhost se poate rezolva FIE ipv4 sau ipv6). Dacă a funcționat, încercați „telnet ip.of.problem.machine 6556” de la gazda check_mk. Dacă nu a funcționat, atunci rulați „netstat -anp | grep 6556` pe mașina cu probleme ÎN CAZUL Telnet-ul încearcă de la gazda check_mk și postați acele rezultate.
drapel gb
multumesc brandon pentru ajutorul depanare!!
Puncte:1
drapel cn

Pe Linux, Socket-urile v6 sunt dual stack în mod implicit, dar acesta este un comportament specific platformei. Desigur, aplicațiile încă pot face AF_INET socket-uri și ar trebui să o facă dacă v6 nu este în nucleu. Atenție, fără v6 este posibil ca unele aplicații să nu mai funcționeze în configurațiile lor implicite.

dar pe mașini, unde ipv6 este deaktivat din motive de securitate, acesta nu funcționează.

Nu dezactivați complet IPv6 pe o gazdă. Ai spart deja un lucru și a te preface că nu există nu este sigur. Evitați adăugarea datoriilor tehnice.

În schimb, lăsați IPv6 activat pe gazde și gestionați-vă rețeaua. Doar pentru a numi câteva elemente de bază, paza RA și alte reguli de securitate pentru primul hop, reguli pentru firewall și gestionați înregistrările A sau AAAA în DNS. Nu este necesară o implementare IPv6, dar securizarea unei rețele necesită cunoștințe despre ambele.

drapel gb
Multumesc pentru raspuns. Oricum: mai poți încerca să-mi răspunzi la întrebări? Sau dai o solutie? Nu am dezactivat ipv6, dar este deja. Nici măcar nu știu cum să fac asta. Ce este AF_INET? Ce este RA?
John Mahowald avatar
drapel cn
Răspunsul meu este să reactivez IPv6 în stiva de rețea pe gazde. Dar, din moment ce nu sunteți, vă rugăm să editați întrebarea pentru a adăuga exact cum ați configurat check_mk_agent să asculte pe acest port. Ele documentează opțiunile xinetd sau systemd, care sunt software-uri destul de diferite.
drapel gb
Actualizat - și după cercetări nereușite porniți ipv6 acum :D...
drapel gb
Acum reveniți la ipv4 datorită soluției din răspunsul meu. multumesc inca o data pentru ca ai incercat.
Puncte:0
drapel gb

Acum am putut trece la ipv4.

Am urmat instrucțiunile din instalare manuală Aici:

https://docs.checkmk.com/latest/de/agent_linux.html (2.5) - ceea ce nu a fost evident pentru mine, deoarece gdebi instalarea a funcționat fără erori.

Apoi am configurat xinetd pentru a schimba socket-ul ceckmk pentru a asculta pe ipv4 în fișierul de configurare /etc/xinetd.d/check-mk-agent.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.