RError.com

RError.com Logo RError.com Logo

RError.com Navigation

  • 主页

Mobile menu

Close
  • 主页
  • 系统&网络
    • 热门问题
    • 最新问题
    • 标签
  • Ubuntu
    • 热门问题
    • 最新问题
    • 标签
  • 帮助
主页 / 问题 / 1529330
Accepted
don Rumata
don Rumata
Asked:2023-07-07 06:31:32 +0000 UTC2023-07-07 06:31:32 +0000 UTC 2023-07-07 06:31:32 +0000 UTC

如何限制zabbix agent从外网发现?

  • 772

我计划使用zabbix监控iron服务器。zabbix 服务器本身将位于同一服务器上的虚拟机内。我如何确保扫描我的白色 IP 的每个人都看不到我打开了代理端口?在互联网上,他们建议要么将端口更改为非标准端口,要么不要洗澡,因为设置中指定了服务器地址,这意味着其他请求将下降。但这一切听起来都像是半途而废。

linux
  • 2 2 个回答
  • 19 Views

2 个回答

  • Voted
  1. Best Answer
    eri
    2023-07-08T07:44:53Z2023-07-08T07:44:53Z

    将 zabiks 放入虚拟隔离子网格中。在 ListenIP 配置中的代理上放置此子网的地址。

    • 1
  2. don Rumata
    2023-07-09T19:26:18Z2023-07-09T19:26:18Z

    我将用在测试环境中对我有用的最终实现来补充@eri 的答案。

    使用netplan:

    /etc/netplan/01-netcfg.yaml

    # This file describes the network interfaces available on your system
    # For more information, see netplan(5).
    network:
      version: 2
      renderer: networkd
      ethernets:
        eth0:
          dhcp4: yes
          addresses:
            - 10.100.1.38/24:
                label: "eth0:zbx-ag"
    

    测试/应用配置: sudo netplan try

    结果,输出是这样的:

    sudo ifconfig

    eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
            inet <внешний ip>  netmask 255.255.255.0  broadcast <внешний бродкаст>
            inet6 fe80::a00:27ff:fe46:b2e  prefixlen 64  scopeid 0x20<link>
            ether 08:00:27:46:0b:2e  txqueuelen 1000  (Ethernet)
            RX packets 118851  bytes 171228788 (171.2 MB)
            RX errors 0  dropped 0  overruns 0  frame 0
            TX packets 67800  bytes 9228459 (9.2 MB)
            TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
    
    eth0:zbx-ag: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
            inet 10.100.1.38  netmask 255.255.255.0  broadcast 10.100.1.255
            ether 08:00:27:46:0b:2e  txqueuelen 1000  (Ethernet)
    
    lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
            inet 127.0.0.1  netmask 255.0.0.0
            inet6 ::1  prefixlen 128  scopeid 0x10<host>
            loop  txqueuelen 1000  (Локальная петля (Loopback))
            RX packets 128645  bytes 163302207 (163.3 MB)
            RX errors 0  dropped 0  overruns 0  frame 0
            TX packets 128645  bytes 163302207 (163.3 MB)
            TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
    

    更改 zabbix 代理设置:

    sudo sed -i 's/ListenIP=127.0.0.1/ListenIP=10.100.1.38/' /etc/zabbix/zabbix_agent2.conf
    

    重新开始:

    sudo systemctl restart zabbix-agent2.service
    

    利润!!!

    Zabbix代理被服务器看到

    从另一台计算机扫描外部 IP 将如下所示:

    nmap <внешний ip> -p10050
    
    Starting Nmap 7.80 ( https://nmap.org ) at 2023-07-09 11:29 UTC
    Nmap scan report for <внешний ip>
    Host is up (0.00033s latency).
    
    PORT      STATE  SERVICE
    10050/tcp closed zabbix-agent
    

    来源。

    • 0

相关问题

  • 如果 fuser -k number/tcp 没有帮助,如何在 Debian 中释放端口?

  • Ubuntu。startx 不起作用。黑屏

  • --syn 在 iptables 中有什么作用?

  • 为什么需要iso格式?

  • C程序中没有密码的sudo

Sidebar

Stats

  • 问题 10021
  • Answers 30001
  • 最佳答案 8000
  • 用户 6900
  • 常问
  • 回答
  • Marko Smith

    我看不懂措辞

    • 1 个回答
  • Marko Smith

    请求的模块“del”不提供名为“default”的导出

    • 3 个回答
  • Marko Smith

    "!+tab" 在 HTML 的 vs 代码中不起作用

    • 5 个回答
  • Marko Smith

    我正在尝试解决“猜词”的问题。Python

    • 2 个回答
  • Marko Smith

    可以使用哪些命令将当前指针移动到指定的提交而不更改工作目录中的文件?

    • 1 个回答
  • Marko Smith

    Python解析野莓

    • 1 个回答
  • Marko Smith

    问题:“警告:检查最新版本的 pip 时出错。”

    • 2 个回答
  • Marko Smith

    帮助编写一个用值填充变量的循环。解决这个问题

    • 2 个回答
  • Marko Smith

    尽管依赖数组为空,但在渲染上调用了 2 次 useEffect

    • 2 个回答
  • Marko Smith

    数据不通过 Telegram.WebApp.sendData 发送

    • 1 个回答
  • Martin Hope
    Alexandr_TT 2020年新年大赛! 2020-12-20 18:20:21 +0000 UTC
  • Martin Hope
    Alexandr_TT 圣诞树动画 2020-12-23 00:38:08 +0000 UTC
  • Martin Hope
    Air 究竟是什么标识了网站访问者? 2020-11-03 15:49:20 +0000 UTC
  • Martin Hope
    Qwertiy 号码显示 9223372036854775807 2020-07-11 18:16:49 +0000 UTC
  • Martin Hope
    user216109 如何为黑客设下陷阱,或充分击退攻击? 2020-05-10 02:22:52 +0000 UTC
  • Martin Hope
    Qwertiy 并变成3个无穷大 2020-11-06 07:15:57 +0000 UTC
  • Martin Hope
    koks_rs 什么是样板代码? 2020-10-27 15:43:19 +0000 UTC
  • Martin Hope
    Sirop4ik 向 git 提交发布的正确方法是什么? 2020-10-05 00:02:00 +0000 UTC
  • Martin Hope
    faoxis 为什么在这么多示例中函数都称为 foo? 2020-08-15 04:42:49 +0000 UTC
  • Martin Hope
    Pavel Mayorov 如何从事件或回调函数中返回值?或者至少等他们完成。 2020-08-11 16:49:28 +0000 UTC

热门标签

javascript python java php c# c++ html android jquery mysql

Explore

  • 主页
  • 问题
    • 热门问题
    • 最新问题
  • 标签
  • 帮助

Footer

RError.com

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

帮助

© 2023 RError.com All Rights Reserve   沪ICP备12040472号-5