Je fais appel à la base de connaissance que constitue notre liste.
Je cherche à monitorer des serveurs en masse placés derrière des LAN
sans avoir à modifier les paramètres NAT de ces réseaux.
Les outils principaux disponibles sont cacti, zabbix, nagios (dérivés),
mais ils semblent tous nécessiter que le serveur principal gerant le
monito puisse se connecter sur les cibles. Je recherche la
fonctionnalité inverse.
Si l'un d'entre vous a un début de proposition, je suis preneur.
JBy
--
Best regards,
--
Jean-Bernard Yata
System Engineer
Debian France Mirror Maintainer : debian.revolsys.fr
--
Linux Debian User Group& Community :
IRC : irc.debian-mirror.com/#linux
WWW : http://www.debian-mirror.com
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/4E32B035.8040701@revolsys.fr
+1 pour Zabbix=proxy, mais pas sur le firewall, amha, plutôt en interne sur le LAN. C'est zabbix-proxy qui se connectera au serveur zabbix pour récupérer sa conf (liste des mesures/serveurs) et envoyer les résultats (donc connexions sortantes).
Seul bémol, la surveillance de la machine zabbix-proxy *devrait* se faire en direct depuis le serveur, via zabbix-agent. Donc une connexion entrante, pas compatible avce les règles de FW. On peu faire différemment, mais tu risques d'avoir des faux-positifs en cas de crash du zabbix-proxy.
Mes 2 cents, JB
On 29/07/2011 18:13, daniel huhardeaux wrote:
Le 29/07/2011 15:05, Jean-Bernard Yata a écrit :
Bonjour à tous,
Bonjour
Je fais appel à la base de connaissance que constitue notre liste.
Je cherche à monitorer des serveurs en masse placés derrière des LAN sans avoir à modifier les paramètres NAT de ces réseaux. Les outils principaux disponibles sont cacti, zabbix, nagios (dérivés), mais ils semblent tous nécessiter que le serveur principal gerant le monito puisse se connecter sur les cibles. Je recherche la fonctionnalité inverse.
Si l'un d'entre vous a un début de proposition, je suis preneur.
Zabbix sur le fw joue le role de proxy, récupère les données du LAN et les envois au serveur. Parfaitement fonctionnel
-----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.11 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
-- Lisez la FAQ de la liste avant de poser une question : http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe" vers En cas de soucis, contactez EN ANGLAIS Archive: http://lists.debian.org/
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
+1 pour Zabbix=proxy, mais pas sur le firewall, amha, plutôt en interne
sur le LAN.
C'est zabbix-proxy qui se connectera au serveur zabbix pour récupérer sa
conf (liste des mesures/serveurs) et envoyer les résultats (donc
connexions sortantes).
Seul bémol, la surveillance de la machine zabbix-proxy *devrait* se
faire en direct depuis le serveur, via zabbix-agent. Donc une connexion
entrante, pas compatible avce les règles de FW.
On peu faire différemment, mais tu risques d'avoir des faux-positifs en
cas de crash du zabbix-proxy.
Mes 2 cents,
JB
On 29/07/2011 18:13, daniel huhardeaux wrote:
Le 29/07/2011 15:05, Jean-Bernard Yata a écrit :
Bonjour à tous,
Bonjour
Je fais appel à la base de connaissance que constitue notre liste.
Je cherche à monitorer des serveurs en masse placés derrière des LAN
sans avoir à modifier les paramètres NAT de ces réseaux.
Les outils principaux disponibles sont cacti, zabbix, nagios
(dérivés), mais ils semblent tous nécessiter que le serveur principal
gerant le monito puisse se connecter sur les cibles. Je recherche la
fonctionnalité inverse.
Si l'un d'entre vous a un début de proposition, je suis preneur.
Zabbix sur le fw joue le role de proxy, récupère les données du LAN et
les envois au serveur. Parfaitement fonctionnel
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.11 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists
Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: http://lists.debian.org/4E33D776.1020903@jbfavre.org
+1 pour Zabbix=proxy, mais pas sur le firewall, amha, plutôt en interne sur le LAN. C'est zabbix-proxy qui se connectera au serveur zabbix pour récupérer sa conf (liste des mesures/serveurs) et envoyer les résultats (donc connexions sortantes).
Seul bémol, la surveillance de la machine zabbix-proxy *devrait* se faire en direct depuis le serveur, via zabbix-agent. Donc une connexion entrante, pas compatible avce les règles de FW. On peu faire différemment, mais tu risques d'avoir des faux-positifs en cas de crash du zabbix-proxy.
Mes 2 cents, JB
On 29/07/2011 18:13, daniel huhardeaux wrote:
Le 29/07/2011 15:05, Jean-Bernard Yata a écrit :
Bonjour à tous,
Bonjour
Je fais appel à la base de connaissance que constitue notre liste.
Je cherche à monitorer des serveurs en masse placés derrière des LAN sans avoir à modifier les paramètres NAT de ces réseaux. Les outils principaux disponibles sont cacti, zabbix, nagios (dérivés), mais ils semblent tous nécessiter que le serveur principal gerant le monito puisse se connecter sur les cibles. Je recherche la fonctionnalité inverse.
Si l'un d'entre vous a un début de proposition, je suis preneur.
Zabbix sur le fw joue le role de proxy, récupère les données du LAN et les envois au serveur. Parfaitement fonctionnel
-----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.11 (GNU/Linux) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/