【问题标题】:Wazuh Agent not connectingWazuh代理无法连接
【发布时间】:2020-06-13 17:59:32
【问题描述】:

我有两个问题。我的直接问题是 WAZUH-AGENT 永远不会连接到 WAZUH-MANAGER

A.这让我想,在安装 Wazuh Manager 时,我们在哪里提供 WAZUH MANAGER IP?

B.我将 Windows 和 RHEL 机器注册为代理,但它们都无法连接 - 所有代理都处于 NEVER CONNECTED 状态。

从 windows 来看,这是错误。我正在使用端口#1515 和 TCP

错误:(1216):无法连接到'xx.xxx.105.75':'连接 尝试失败,因为连接方没有正确响应 一段时间后,或建立连接失败,因为 连接的主机未能响应。'

我什至尝试将 Kibana-Wazuh 应用中的 1515 更改为 1519。并将我的代理 IP 添加到白名单中,不确定是否重要。

【问题讨论】:

    标签: ossec wazuh


    【解决方案1】:

    根据当前版本的 wazuh v3.13.1 从今天开始回答您的问题:

    [A] 在安装 Wazuh Manager 时,我们在哪里提供 WAZUH MANAGER IP?

    在安装管理器时,您无需配置任何 IP,除非您正在配置集群模式。 WAZUH MANAGER IP 需要在代理中配置

    安装代理后,您必须:

    • 在配置文件中添加管理员的ip地址/var/ossec/etc/ossec.conf

      <address>MANAGER_IP</address>
      
    • 在管理器中注册代理。最简单的方法是

      /var/ossec/bin/agent-auth -m MANAGER_IP
      
    • 重启wazuh代理

      systemctl restart wazuh-agent
      

    应用这些步骤后,您应该连接代理并向经理报告。


    [B] 我将 Windows 和 RHEL 机器注册为代理,但它们都无法连接 - 所有代理都处于 NEVER CONNECTED 状态。

    执行上述步骤后,您应该可以将代理与经理联系起来。如果不是,则必须遵循故障排除过程。

    • 检查代理是否已在管理器中成功注册。你可以使用命令/var/ossec/bin/agent_control -l,看看manager是否注册了agent。

    • 检查您是否已从代理连接到经理。

    • Wazuh 默认使用端口1515/TCP 进行注册,使用1514/UDP 进行通信。检查您是否通过这些端口建立了连接(检查防火墙规则...)

    • 为避免可能出现的问题,请检查您经理的版本是 &gt;= 还是代理的版本。

    • 检查/var/ossec/logs/ossec.log文件是否有错误。

    希望这些信息对您有所帮助。

    最好的问候。

    【讨论】:

      【解决方案2】:

      A.您必须编辑 ossec.conf 文件并确保将 MANAGER_IP 地址放在正确的位置。

      B.完成 A 部分后,如果 1514/1515 端口打开,您将在管理器上看到您的代理。不要忘记向经理注册您的 get。

      【讨论】:

        【解决方案3】:

        我认为有两个步骤: 1.在agent中编辑ossec.conf。将“MANAGER_IP”更改为真实经理 IP。这是非常重要的,很容易忘记编辑它。 2.重启代理。

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 2017-03-14
          • 2014-04-26
          • 2015-08-04
          • 2016-09-10
          • 2016-05-04
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          相关资源
          最近更新 更多