Điểm:0

Check_mk agent đang nghe trên ipv6, cách chuyển sang ipv4

lá cờ gb

Xin chào, tôi mới sử dụng check_mk và không giỏi lắm về cấu hình máy chủ linux, vì vậy cảm ơn sự kiên nhẫn của bạn.

Tôi đã cài đặt check_mk trong debian qua gdebi (systemd không phải xinetd - và đã sử dụng cấu hình mặc định cho đến nay) và cũng đã triển khai một số tác nhân. Điều đó làm việc tốt trên hầu hết các máy. nhưng trên các máy mà ipv6 bị hủy kích hoạt vì lý do bảo mật, nó không hoạt động. (https://security.stackexchange.com/questions/181949/how-would-disabling-ipv6-make-a-server-any-more-secure dường như không phải là ý tưởng tồi tệ nhất)

kiểm tra netstat -npa | grep 6556 cho tôi thấy nó tcp6 lắng nghe.

tcp6 0 0 :::6556 :::* NGHE 1/init

Khi tôi kiểm tra telnet localhost 6556 Tôi nhận được đầu ra của tác nhân (tương tự khi tôi chạy check_mk_agent).

Và bảng điều khiển check_mk cho tôi biết nó có thể ping máy chủ đó. Vì vậy, nó ở đó.

Cơ hội của tôi để khắc phục sự cố đó mà không cần kích hoạt ipv6 là gì?

Cảm ơn :)

Brandon Xavier avatar
lá cờ us
Chính xác vấn đề là gì? Cho rằng telnet dường như hoạt động cục bộ, bạn đã kiểm tra tường lửa của mình chưa?
lá cờ gb
Vấn đề chính xác là tôi không thể thay đổi checkmk để hoạt động với ipv4 và vì vậy đang tìm kiếm cách thực hiện điều đó. Có, tôi đã kiểm tra tường lửa của mình, nó làm rớt ipv6.
Brandon Xavier avatar
lá cờ us
Bắt đầu bằng cách thực hiện `telnet 127.0.0.1 6556` và báo cáo lại nếu cách đó hiệu quả. Điều đó chắc chắn sẽ cho chúng tôi biết nếu ipv4 không hoạt động (máy chủ cục bộ có thể phân giải thành HOẶC ipv4 hoặc ipv6). Nếu cách đó hiệu quả, hãy thử 'telnet ip.of.problem.machine 6556' từ máy chủ check_mk. Nếu cách đó không hiệu quả, hãy chạy 'netstat -anp | grep 6556` trên máy gặp sự cố TRONG KHI telnet đang thử từ máy chủ check_mk và đăng các kết quả đó.
lá cờ gb
cảm ơn brandon vì sự giúp đỡ gỡ lỗi!!
Điểm:1
lá cờ cn

Trên Linux, Ổ cắm v6 là ngăn xếp kép theo mặc định, nhưng đây là hành vi dành riêng cho nền tảng. Tất nhiên các ứng dụng vẫn có thể làm được AF_INET ổ cắm và sẽ phải làm nếu v6 không có trong kernel. Hãy coi chừng, nếu không có v6, một số ứng dụng có thể không còn hoạt động ở cấu hình mặc định của chúng.

nhưng trên các máy mà ipv6 bị hủy kích hoạt vì lý do bảo mật, nó không hoạt động.

Không tắt hoàn toàn IPv6 trên máy chủ. Bạn đã phá vỡ một thứ và giả vờ rằng nó không tồn tại là không an toàn. Tránh thêm nợ kỹ thuật.

Thay vào đó, hãy bật IPv6 trên máy chủ và quản lý mạng của bạn. Chỉ nêu tên một số điều cơ bản, bảo vệ RA và bảo mật bước nhảy đầu tiên khác, quy tắc tường lửa và quản lý bản ghi A hoặc AAAA trong DNS. Việc triển khai IPv6 là không cần thiết, nhưng thực sự bảo mật mạng đòi hỏi kiến ​​thức về cả hai.

lá cờ gb
Cảm ơn vì đã trả lời. Dù sao đi nữa: Bạn vẫn có thể cố gắng trả lời câu hỏi của tôi chứ? Hay đưa ra giải pháp? Tôi đã không tắt ipv6 nhưng nó đã bị như vậy. Tôi thậm chí không biết làm thế nào để làm điều đó. AF_INET là gì? RA là gì?
John Mahowald avatar
lá cờ cn
Câu trả lời của tôi là bật lại IPv6 trong ngăn xếp mạng trên máy chủ. Nhưng vì bạn không phải như vậy, vui lòng chỉnh sửa câu hỏi của bạn để thêm chính xác cách bạn đã định cấu hình check_mk_agent để nghe trên cổng này. Họ ghi lại các tùy chọn xinetd hoặc systemd, đây là những phần mềm khá khác nhau.
lá cờ gb
Đã cập nhật - và sau khi nghiên cứu không thành công chuyển sang ipv6 ngay bây giờ :D ...
lá cờ gb
Bây giờ hãy quay lại ipv4 nhờ giải pháp trong câu trả lời của tôi. cảm ơn một lần nữa vì đã cố gắng.
Điểm:0
lá cờ gb

Bây giờ tôi đã có thể chuyển sang ipv4.

Tôi đã làm theo hướng dẫn trong Hướng dẫn cài đặt đây:

https://docs.checkmk.com/latest/de/agent_linux.html (2.5) - điều này không rõ ràng đối với tôi, vì gdebi cài đặt hoạt động mà không có bất kỳ lỗi nào.

Sau đó, tôi cấu hình xinetd để thay đổi ổ cắm ceckmk để nghe trên ipv4 trong tệp cấu hình /etc/xinetd.d/check-mk-agent.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.