<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: zabbix-2.4 openvpn, несколько IP</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96909.html</link>
    <description>Доброго времени суток, aLL&lt;br&gt;&lt;br&gt;На офисах установлены удаленные шлюзы (debian-8.3) , подключаемые посредством openvpn к &quot;центру&quot;. В конфиге каждого шлюзового vpn прописаны 2 адреса подключения. Подсети 10.30.0.0/16 и 10.40.0.0/16. У клиентов из шаблонов Template_OS_Linux и Template_App_Zabbix_Agent. Хосты добавлялись автодобавлением.&lt;br&gt;&lt;br&gt;На заббикс-сервере у каждого клиента прописаны по два адреса из подсетей. &lt;br&gt;Создан комплексный экран со сводной информацией о подключениях. И вот что: когда клиент подключается по одному каналу (указанному в настройках узла на сервере как &quot;Интерфейс по умолчанию&quot; ) - все норм. Когда же происходит переподключение клиента на второй канал, сводка говорит, мол, хост отключен, Agent ping пишет, что нет хоста, данные не обновляются. &lt;br&gt;&lt;br&gt;Возможно ли указать серверу, что нужно проверять данные со всех адресов подключения клиента, и уж если тогда нет информации - показывать, что шлюз недоступен?&lt;br&gt;&lt;br&gt;конфиг клиента:&lt;br&gt;===&lt;br&gt;PidFile=/var/run/zabbix/zabbix_agentd.pid&lt;br&gt;LogFile=/var/log/zabbix-a</description>

<item>
    <title>zabbix-2.4 openvpn, несколько IP (l8saerexhn1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96909.html#8</link>
    <pubDate>Wed, 07 Jun 2017 18:59:19 GMT</pubDate>
    <description>Прежде всего, большое спасибо за развернутые и подробные ответы.&lt;br&gt;&lt;br&gt;Ситуация вроде как проясняется. Я предполагал, что просто чего-то не знаю/не понимаю/не вижу в настройках заббикса, что в нем есть для решения моей задачи. Выходит, что, нет. Соответственно, придется изобретать что-то более детально, &quot;ручками&quot; так сказать..&lt;br&gt;&lt;br&gt;&amp;gt; Кста, увидел слово &quot;openvpn&quot; в сабже. Можно, например, опрашивать состояние соединения со &quot;своей&lt;br&gt;&amp;gt; стороны&quot; openvpn-а  -- есть 2 соединения с &#091;сетью NNNN ?&#093; - хор, одно - хор, ни одного? уже 5+ минут? -- &lt;br&gt;&amp;gt; триггер.&lt;br&gt;&lt;br&gt;...&lt;br&gt;К нечто подобному решению и прихожу. :) &lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; А если проверять доступность внутреннего IP шлюза на объекте? Соответсвенно и zabbix-agent &lt;br&gt;&amp;gt; прицепить к внутреннему IP?&lt;br&gt;&lt;br&gt;Да, где-то на офисах подобное решение надо попробовать. Проще реализовать так, что б &quot;сразу&quot;. Но сие не везде применимо, в других местах придется &quot;велосипед&quot; городить.&lt;br&gt;Сейчас пока сделал два хоста для каждого офиса - в зависимости от канала. По крайней мере я вижу их доступность, получаю оттуд</description>
</item>

<item>
    <title>zabbix-2.4 openvpn, несколько IP (Andrey)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96909.html#7</link>
    <pubDate>Tue, 06 Jun 2017 08:21:17 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; DebugLevel=3 &lt;br&gt;&amp;gt; Server=&amp;lt;internal IP&amp;gt; &lt;br&gt;&amp;gt; ListenPort=10050 &lt;br&gt;&amp;gt; StartAgents=3 &lt;br&gt;&amp;gt; ServerActive=&amp;lt;internal IP&amp;gt; &lt;br&gt;&amp;gt; HostMetadata=Some_MetaData_Label &lt;br&gt;&amp;gt; RefreshActiveChecks=60 &lt;br&gt;&amp;gt; Timeout=25 &lt;br&gt;&amp;gt; Include=/etc/zabbix/zabbix_agentd.conf.d/ &lt;br&gt;&amp;gt; === &lt;br&gt;&lt;br&gt;А если проверять доступность внутреннего IP шлюза на объекте? Соответсвенно и zabbix-agent прицепить к внутреннему IP?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>zabbix-2.4 openvpn, несколько IP (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96909.html#6</link>
    <pubDate>Tue, 06 Jun 2017 06:14:49 GMT</pubDate>
    <description>&amp;gt; Непонятно следующее: в настройках вида хоста на заббикс-сервере ведь можно добавить несколько &lt;br&gt;&amp;gt; IP-адресов. Раз так, значит как-то можно решить задачу из серии &quot;ты &lt;br&gt;&amp;gt; опроси все введеные значения и, если, нет ответа ни от кого &lt;br&gt;&amp;gt; - тогда и пиши - хост недоступен&quot; &lt;br&gt;&lt;br&gt;Кста, увидел слово &quot;openvpn&quot; в сабже. Можно, например, опрашивать состояние соединения со &quot;своей стороны&quot; openvpn-а  -- есть 2 соединения с &#091;сетью NNNN ?&#093; - хор, одно - хор, ни одного? уже 5+ минут? -- триггер.&lt;br&gt;&lt;br&gt;Внешний скрипт, соединение на openvpn сервер, шелл - openvpn, статус, вывод - OK(0)&amp;#124;NOK(1).&lt;br&gt;&lt;br&gt;Или даже крон-занание на опенвпне, &quot;пушащее&quot; zabbix_sender-ом статусы в траппер-айтемы хостов для всех vpn-визви.&lt;br&gt;</description>
</item>

<item>
    <title>zabbix-2.4 openvpn, несколько IP (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96909.html#5</link>
    <pubDate>Tue, 06 Jun 2017 06:09:17 GMT</pubDate>
    <description>&amp;gt; Непонятно следующее: в настройках вида хоста на заббикс-сервере ведь можно добавить несколько &lt;br&gt;&amp;gt; IP-адресов. Раз так, значит как-то можно&lt;br&gt;&lt;br&gt;В &quot;рамках zb&quot;? практически нельзя.&lt;br&gt;&lt;br&gt;Каждый айтем, и simple, как icmpping&#091;&#093;, и агентовские, и пр. _привязываются_ &#091;=статически, руками&#093; к одному интерфейсу соотв.типа (пинговать, разве, можно с любого). Можешь сделать два &#091;почти: ключи надо разные писать, например, icmpping и icmpping&#091;,4&#093;&#093; айтема, но создавая хост из _шаблона_, например, нужно _не забыть_ в хосте в соотв. айтеме переключить интерфейс. С одним интерфейсом в хосте &quot;оно само&quot; -- поэтому этих проблем &#091;обычно&#093; не видно.&lt;br&gt;&lt;br&gt;Ну, &#091;U&#093;zabbix api ещё есть&#091;/U&#093;... ://&lt;br&gt;&lt;br&gt;И традиционное &#091;U&#093;&quot;можно пропатчить заббикс&quot;&#091;/U&#093;. Сколько лет раюботаю с -- _отмазка_ железная.&lt;br&gt;&lt;br&gt;&amp;gt; решить задачу из серии &quot;ты &lt;br&gt;&amp;gt; опроси все введеные значения и, если, нет ответа ни от кого &lt;br&gt;&amp;gt; - тогда и пиши - хост недоступен&quot;&lt;br&gt;&lt;br&gt;&quot;Они&quot; сделали быстро и просто в основном-простом случае (1хост-1интерфейс), а проблемы индейцев - проблемы индейцев. </description>
</item>

<item>
    <title>zabbix-2.4 openvpn, несколько IP (l8saerexhn1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96909.html#4</link>
    <pubDate>Mon, 05 Jun 2017 17:42:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Выходит, что под одним именем хоста никак не получится мониторить хосты с &lt;br&gt;&amp;gt;&amp;gt; двумя исходящими адресами? Получается, вариант, создавать записи типа &quot;хост1-канал1&quot; &lt;br&gt;&amp;gt; Я ничего такого не говоррил.&lt;br&gt;&amp;gt; Например, ничего не мешает поставить и настроить исходящий :))) haproxy, переключающий &lt;br&gt;&amp;gt; &quot;бэкенды&quot;-агенты на двух внешних ip каждого из клиентов.  &quot;Мы ж &lt;br&gt;&amp;gt; комсомольцы!&quot; &lt;br&gt;&lt;br&gt;Подобные решения лежат вне границ заббикса. Да, по-нормальному надо балансировку входящих каналов делать, шо б на серверы уже заходило &quot;единый&quot; Интернет, независимо от используемого сейчас провайдера. И тэдэ, и тэпэ. Но... Сейчас приходится выкручиваться полумерами и &quot;неправильными&quot; решениями.&lt;br&gt;&lt;br&gt;Непонятно следующее: в настройках вида хоста на заббикс-сервере ведь можно добавить несколько IP-адресов. Раз так, значит как-то можно решить задачу из серии &quot;ты опроси все введеные значения и, если, нет ответа ни от кого - тогда и пиши - хост недоступен&quot;&lt;br&gt;&lt;br&gt;&amp;gt; Но, как говаривал тов.Деточкин &quot;да, с дохлым аккумулятором это не жизнь&quot;. С &lt;br&gt;&amp;gt; канало</description>
</item>

<item>
    <title>zabbix-2.4 openvpn, несколько IP (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96909.html#3</link>
    <pubDate>Mon, 05 Jun 2017 17:26:17 GMT</pubDate>
    <description>&amp;gt; Выходит, что под одним именем хоста никак не получится мониторить хосты с &lt;br&gt;&amp;gt; двумя исходящими адресами? Получается, вариант, создавать записи типа &quot;хост1-канал1&quot; &lt;br&gt;&lt;br&gt;Я ничего такого не говоррил.&lt;br&gt;&lt;br&gt;Например, ничего не мешает поставить и настроить исходящий :))) haproxy, переключающий &quot;бэкенды&quot;-агенты на двух внешних ip каждого из клиентов.  &quot;Мы ж комсомольцы!&quot;&lt;br&gt;&lt;br&gt;Но, как говаривал тов.Деточкин &quot;да, с дохлым аккумулятором это не жизнь&quot;. С каналом для мониторинга примерно так же, наверное.&lt;br&gt;&lt;br&gt;&amp;gt; и &quot;хост1-канал2&quot; и смотреть уже, на каком адресе он сейчас работает, &lt;br&gt;&amp;gt; так? Или я чего-то недопонимаю?</description>
</item>

<item>
    <title>zabbix-2.4 openvpn, несколько IP (l8saerexhn1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96909.html#2</link>
    <pubDate>Mon, 05 Jun 2017 17:00:04 GMT</pubDate>
    <description>&amp;gt; zabbix знает про &quot;переподключение&quot;, изменение роутингов и пр. прогрессивные перепетии &lt;br&gt;&amp;gt; при этом? знает ли zb вообще про второй ip?&lt;br&gt;&lt;br&gt;Да, маршруты подсетям прописаны, свзяь есть. И в целом, автодобавление хостов прошло с адресами то из одной подсети, то из другой.&lt;br&gt;&lt;br&gt;&amp;gt; можно сделать 2 айтема с pingicmp&#091;&#093; для 2ух разных ip, например.&lt;br&gt;&lt;br&gt;Нечто подобное и пытаюсь сделать. Но то просто пинг. А хотелось бы еще и инфу о хосте получать, неважно, какой канал он - хост - сейчас использует...&lt;br&gt;&lt;br&gt;&amp;gt; С агентом будет хуже -- но и пинговать агентом два локальных интерфейса &lt;br&gt;&amp;gt; не особо имеет смысл. Агенту надо дать доступный &quot;всегда&quot; ip -- &lt;br&gt;&amp;gt; когда оба канала отвалятся, тогда, наверное и pingagent загорится...&lt;br&gt;&lt;br&gt;В том-то и дело, что не выходит организовать каналы по типу &quot;основной-резервный&quot;: оба канала одинаково нестабильны, постоянные проблемы. Плюс у офисов с каналами еще хуже (вплоть до направленного вифина точку в нескольких км). Так что всегда примерно пополам по каналам офисы работают, постоянно переподключаясь..</description>
</item>

<item>
    <title>zabbix-2.4 openvpn, несколько IP (Andrey Mitrofanov)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96909.html#1</link>
    <pubDate>Mon, 05 Jun 2017 16:20:14 GMT</pubDate>
    <description>&amp;gt; Создан комплексный экран со сводной информацией о подключениях. И вот что: когда &lt;br&gt;&amp;gt; клиент подключается по одному каналу (указанному в настройках узла на сервере &lt;br&gt;&amp;gt; как &quot;Интерфейс по умолчанию&quot; ) - все норм. Когда же происходит &lt;br&gt;&amp;gt; переподключение клиента на второй канал, сводка говорит, мол, хост отключен, Agent &lt;br&gt;&amp;gt; ping пишет, что нет хоста, данные не обновляются.&lt;br&gt;&lt;br&gt;zabbix знает про &quot;переподключение&quot;, изменение роутингов и пр. прогрессивные перепетии при этом? знает ли zb вообще про второй ip?&lt;br&gt;&lt;br&gt;&amp;gt; Возможно ли указать серверу, что нужно проверять данные со всех адресов подключения &lt;br&gt;&amp;gt; клиента, и уж если тогда нет информации - показывать, что шлюз &lt;br&gt;&amp;gt; недоступен?&lt;br&gt;&lt;br&gt;можно сделать 2 айтема с pingicmp&#091;&#093; для 2ух разных ip, например.&lt;br&gt;&lt;br&gt;С агентом будет хуже -- но и пинговать агентом два локальных интерфейса не особо имеет смысл. Агенту надо дать доступный &quot;всегда&quot; ip -- когда оба канала отвалятся, тогда, наверное и pingagent загорится...&lt;br&gt;&lt;br&gt;&amp;gt; конфиг клиента: &lt;br&gt;&amp;gt; === &lt;br&gt;&amp;gt; Server=&amp;lt;internal IP&amp;gt; &lt;br&gt;&lt;br&gt;А это тож отдел</description>
</item>

</channel>
</rss>
