Re: Nagios atrás de Firewall
Marcel <[email protected]>
| Newsgroups | gmane.network.nagios.user.brazil |
|---|---|
| Message-ID | <[email protected]> |
2008/7/7 Jose Oliveira <[email protected]>: > Voce não precisa abrir totalmente o acesso para o servidor do Nagios. > Dependerá do que voce quer monitorar. Onde trabalho usamos muito o NRPE e > em > uma porta diferente. Como o Nagios assume que um servidor está no ar se ele > responde a algum serviço (é obvio né) voce poderia solicitar ao > administrador do firewall o acesso aos servidores na porta XXX/tcp, que > será > usada pelo NRPE. > > Mais vantagens: No servidor a ser controlado voce cadastrará o IP do > servidor autorizado a fazer as consultas, aumentando mais ainda a > segurança. > O tráfego do NRPE pode ser criptografado com SSL. NRPE: Nagios Remote Plugin Executor - Daemon que escuta numa porta tcp (default:5668) e que executará os plugins do nagios localmente ao servidor, e reporta ao nagios (ao plugin check_nrpe), o resultado das checagens. Os hosts podem repostar o status para o servidor do Nagios, mas ainda assim > voce precisa "abrir" controladamente o firewall. Usamos para tal fim o > NSCA. > NSCA: Esqueci o que significa NSCA, mas basicamente é um daemon que escuta no servidor Nagios na porta tcp 5667 e que espera o resultado das checagens enviadas pelo send_nsca, algo como a execução do plugin "piped" para o send_nsca, que é configurado para se conectar ao NSCA daemon com o resultado da checagem de monitoramento. Ambas soluções precisarão de regras no firewall para funcionar. Att, Marcel ------------------------------------------------------------------------- Sponsored by: SourceForge.net Community Choice Awards: VOTE NOW! Studies have shown that voting for your favorite open source project, along with a healthy diet, reduces your potential for chronic lameness and boredom. Vote Now at http://www.sourceforge.net/community/cca08 -- [email protected] mailing list https://lists.sourceforge.net/lists/listinfo/nagios-users-br Wiki: http://nagios-br.sf.net/wiki