자빅스 서버-agent 간 방화벽 설정

1 개요[ | ]

자빅스 호스트 등록 설정
  • Passive + Active 모니터링을 위한 양방향 방화벽 설정

2 호스트 등록[ | ]

  • 자빅스 서버 웹화면 --- Configuartion -- Create host

3 agent측 방화벽 열기[ | ]

  • 목적: passive monitoring
  • 대상: agent측의 10050 포트
agent측 CentOS7, iptables 예시
[root@host1 ~]# vi /etc/sysconfig/iptables
-A INPUT -s 10.0.0.0/24 -p tcp -m multiport --dports 10050 -m comment --comment "zabbix 10050 incoming" -j ACCEPT
[root@host1 ~]# systemctl restart iptables
[root@host1 ~]# iptables -L | grep 10050
ACCEPT     tcp  --  10.0.0.0/24          anywhere             multiport dports zabbix-agent /* zabbix 10050 incoming */
자빅스서버 → agent측 포트 점검
[root@zabbix1 ~]# echo -n > /dev/tcp/10.0.0.12/10050
[root@zabbix1 ~]#

4 자빅스서버 방화벽 열기[ | ]

  • 목적: active monitoring
  • 대상: 자빅스서버의 10051 포트
자빅스서버측 CentOS7, firewalld 예시
[root@zabbix1 ~]# firewall-cmd --permanent --zone=public --add-port=10051/tcp
success
[root@zabbix1 ~]# firewall-cmd --reload
success
[root@zabbix1 ~]# firewall-cmd --list-ports
80/tcp 10051/tcp
agent측 → 자빅스서버 포트 점검
[root@host1 ~]# echo -n > /dev/tcp/10.0.0.13/10051
[root@host1 ~]#

5 같이 보기[ | ]

문서 댓글 ({{ doc_comments.length }})
{{ comment.name }} {{ comment.created | snstime }}