Skip to main content

Kleine Off-Site-Infrastruktur (Passive Agents & Verschlüsselt)

Voraussetzungen

  • Zu prüprüfende Endpunkte ssen mit ööffentlicher IP (NAT glich) erreichbar sein
  • ÖÖffentliche IP-Adresse muss statisch sein

Aufbau

Installation/Vorgehen

Monitoring üüber Agent (Software auf EndgeräEndgerät)

  • Richten Sie r jede zu prüprüfende Maschine ein Portforwarding ein, von einem beliebigen Highlevelport auf der Public IP jeweils auf Port 10050 (TCP) am jeweiligen EndgeräEndgerät.
  • Teilen Sie uns Ihre ööffentliche IP und die zu prüprüfenden Maschinen respektive Highlevelport mit.
  • Wir richten die Hosts bei uns ein und teilen Ihnen pro Host einen Pre Shared Key (PSK) r die VerschlüVerschlüsselung mit.
  • Beziehen Sie den Zabbix-Agent
  • Installieren Sie den Agent auf Ihrem EndgeräEndgerät
  • Rufen Sie die Konfigurationsdatei des Zabbix-Agents auf:
    • Ubuntu/Debian: nano /etc/zabbix/zabbix_agentd.conf
    • Windows: <Installationspfad>\zabbix_agentd.conf (mit Notepad.exe ööffnen)
  • Passen Sie folgende Parameter an:
    • Server=monitoring-proxy.cloud4you.biz
    • ServerActive=monitoring-proxy.cloud4you.biz
    • Hostname=<Name der Maschine>
    • TLSAccept=psk
    • TLSPSKIdentity=<Bekommen Sie mitgeteilt>
    • TLSPSKFile=<Pfad zur Datei, die den PSK enthäenthält>
  • Starten Sie den Agent
    • Ubuntu/Debian:
      systemctl enable zabbix-agent
      service zabbix-agent start
    • Windows:
      PowerShell: Start-Service "Zabbix Agent"

Monitoring üüber SNMP

Dieses Szenario ist je nach SNMP-Protokoll nicht empfohlen, da Daten glicherweise unverschlüunverschlüsselt üübertragen werden.
Besser re hier ein Proxy in der Remoteumgebung, welcher sicherstellt, dass die ÜÜbertragung üüber das Internet verschlüverschlüsselt erfolgt.

  • Richten Sie r jede zu prüprüfende Maschine ein Portforwarding ein, von einem beliebigen Highlevelport auf der Public IP jeweils auf Port 161 (UDP) am jeweiligen EndgeräEndgerät.
  • Teilen Sie uns Ihre ööffentliche IP und die zu prüprüfenden Maschinen respektive Highlevelport mit. Weiter benöbenötigen wir das verwendete SNMP-Protokoll, sowie die zugehözugehörigen Parameter (Community + Sicherheitsparameter bei SNMPv3)
  • Wir prüprüfen dann die Erreichbarkeit per SNMP-Walk und starten das Monitoring.