【问题标题】:Not able to access zabbix default port (10050) in a server that contains VPN installed无法访问安装了 VPN 的服务器中的 zabbix 默认端口 (10050)
【发布时间】:2019-06-07 03:19:58
【问题描述】:

我想监控包含使用 zabbix 安装的 VPN(strongswan) 的服务器。

无法从我的 Zabbix 服务器访问安装在我的 VPN 服务器中的 zabbix 客户端。他们有什么办法打开zabbix默认端口10050?

sudo ufw status verbose

命令输出显示:

Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip


To                         Action      From
--                         ------      ----
10050/tcp                  ALLOW IN    Anywhere                  
10050                      ALLOW IN    Anywhere                  
22/tcp                     ALLOW IN    Anywhere                  
10050/tcp (v6)             ALLOW IN    Anywhere (v6)             
10050 (v6)                 ALLOW IN    Anywhere (v6)             
22/tcp (v6)                ALLOW IN    Anywhere (v6)  

【问题讨论】:

    标签: vpn zabbix ubuntu-18.04 ipsec strongswan


    【解决方案1】:

    我认为最好使用 Iptables 规则,下面的命令将允许 zabbix server ip 处于 tcp 模式。

    iptables -I INPUT -p tcp -s <zabbix server ip>  --dport 10050 -j ACCEPT
    

    【讨论】: