
Дамир
17.07.2018
08:15:48

terry
17.07.2018
08:16:34
а если заюзать ip вместо dns имени?

Google

Евгений
17.07.2018
08:17:01
нужно через носок
если рф

Дамир
17.07.2018
08:34:31

terry
17.07.2018
08:34:47
рукалицо

Дамир
17.07.2018
08:34:52
это домрушный dpi

f
17.07.2018
08:43:04
новая свежая и знающая кровь появилась?) мож кто нибудь подскажет по настройке правил действий при обнаружении устройств и их сортировке на четные не четные?)

Sergey
17.07.2018
08:44:05
это домрушный dpi
Угу. Он самый. Если запросить nslookup -ом ANY записи для заблокированного домена - выдаст корректные адреса... а вот при запросе A или AAAA записи идёт подмена адреса на домрушный. Перехват обращений к публичным DNS и заворот на свой DNS сервер, который осуществляет подмену адресов...

Alexander
17.07.2018
08:44:43

terry
17.07.2018
08:45:12

Alexander
17.07.2018
08:45:34
а на каком основании вапще вмешиваются в коммуникации?
они что в договоре имет право это делать?

f
17.07.2018
08:45:58
в одной сети живут железки 2х вендоров сиснеймы у них четные не четныепо одинаковому шаблону идут, но добавлять их необходимо в разные группы узлов в соответствии с принадлежностью вендору, эта принадлежность дескрипшоном и проверяется

Google

Sergey
17.07.2018
08:51:04
они что в договоре имет право это делать?
Вряд ли т.к. это незаконно. Официально такую схему работы никто не подтвердит. Кстати они ещё и с рекламой своей вмешиваются в сессию пользователя. Открываешь какой нибудь сайт а тебя берёт и перенаправляет на их рекламную страницу. Особенно бесит то, что даже в HTTPS сессии может вылезти такая фича. Сидишь себе в Сбере, совершаешь перевод
... и тут тебя перенаправляет на страницу рекламы Дом.Ру.

Ilya
17.07.2018
08:54:43

Sergey
17.07.2018
08:55:20

terry
17.07.2018
08:58:21

Sergey
17.07.2018
09:00:08

terry
17.07.2018
09:00:41
а тем временем, у них Алиса рулит звонками, которую за ночь к ак раз группа поддержки и обучила???
fatality

Ilya
17.07.2018
09:05:43

Mi
17.07.2018
09:07:33
Подскажите, в какую сторону копать. есть сервер заббикса и удаленный хост. настроен темплейт через дискавери интерфейсов снимать статистику через vfs.file.contents[/sys/class/net/eth0/statistics/multicast] (ETH0 в темлейте заменен на переменную интерфейса). Заббикс собирает данные и показывает 0, а когда я делаю zabbix_get -s 1.1.1.1 -k vfs.file.contents[/sys/class/net/eth0/statistics/multicast] мне показывают значения, отличные от 0. в препроцессинге ничего нет. Тип данных: Numeric(unsigned) Почему заббикс себя так ведет?

Дамир
17.07.2018
09:10:25

Sergey
17.07.2018
09:12:22

Andrey
17.07.2018
09:12:45

Sergey
17.07.2018
09:12:47

Ilya
17.07.2018
09:13:09

Andrey
17.07.2018
09:13:57

Дамир
17.07.2018
09:15:04

Alexander
17.07.2018
09:15:07

Sergey
17.07.2018
09:15:31

Andrey
17.07.2018
09:15:32

Google

Alexander
17.07.2018
09:16:00

Andrey
17.07.2018
09:16:37
Они меняют сертификат
Для подмены сертификата надо чтобы у пользователя был установлен корневой сертификат, которым подписан сертификат хоста

Дамир
17.07.2018
09:17:11

Sergey
17.07.2018
09:17:14
Они меняют сертификат
Только один раз с таким сталкивался. Подменяли сертификат гитхаба. Больше года назад было. Браузеры тогда сообщали, что сертификат некорректен.

Sergey
17.07.2018
09:17:29
Коллеги, кто может помочь сделать шаблон на python, который берет данные из ms sql и кладет в zabbix?

Sergey
17.07.2018
09:18:09

Alexander
17.07.2018
09:19:37
Добрый день. Уверен что из присутствующих здесь найдутся те кто мониторит состояние и загрузку VPN туннелей на ASA. В интернете есть несколько ссылок на perl скрипт lan2lan_cisco.pl (название в статьях бывает разное но не суть, источник как я понял один и тот же, копипастят и дополняют) Я воспроизвел все это дело, сверился с разными источниками на опечатки и т д. но по итогу в графиках [no data] хотя сам скрипт отрабатывает из консоли. Ткните куда копать? Может особенности версии заббикса или ASA 5515X?
ASA: 5515x (9.2)
ZABBIX: 3.4.6
Статья: https://n1k17a.blogspot.com/2017/04/vpn-cisco-asa-5500-zabbix-3x.html
Вот так выглядят графики:

Ficsh
17.07.2018
09:21:41
запускай не от рута
а от юзеразаббикс, скорее всего прав нет

Ficsh
17.07.2018
09:22:46
а еще не понятно какйо у тебя вывод
скрипт в стдоут должен видимо тебе цифру вернуть=)

Alexander
17.07.2018
09:23:20
-rw-r--r-- 1 zabbix zabbix 8475 Jul 16 17:58 query_lan2lan_cisco.pl

Sergey
17.07.2018
09:23:28

Alexander
17.07.2018
09:26:30

Ficsh
17.07.2018
09:26:53
как то консоль у тебя скривило =)

Alexander
17.07.2018
09:27:03
ну бывает )
Может у кого есть другие механизмы мониторинга vpn туннелей на ASA буду благодарен. Главная цель: уведомления об упавшем туннеле

Google

Ash
17.07.2018
09:53:04

Alexander
17.07.2018
09:57:02
Вот я тоже думал что задача примитивная и очевидная, но кроме Active VPNs и мониторинга интерфейсов ничего не нашел из коробки

Alexander
17.07.2018
10:02:24

Alexander
17.07.2018
10:03:23
снмп трапы
на железке enable all открыл, на стороне заббикса что то делать еще нужно?

Alexander
17.07.2018
10:03:37
https://supportforums.cisco.com/t5/firewalling/monitoring-vpn-on-asa/td-p/1388921
первая ссылка в гугле

Alexander
17.07.2018
10:03:50
спасибо

Alexander
17.07.2018
10:04:03
не за что
4 слова в гугле

Admin
ERROR: S client not available

Alexander
17.07.2018
10:11:48
оказалось я читал эти дискуссии. Ничего полезного кроме рекламы софта VPNTTG для себя к сожалению не нашел (

Alexander
17.07.2018
10:13:20
там ссылки на документацию Cisco

Ilya
17.07.2018
10:55:58

Roma
17.07.2018
10:56:49
всем привет
ZABBIX бесплатный?

Ilya
17.07.2018
10:57:26

Александр
17.07.2018
10:57:26
опен сорс

Ilya
17.07.2018
10:57:33

Александр
17.07.2018
10:57:47
но если хочешь - тебе могут его продать

Roma
17.07.2018
10:58:24
давай

Google

Александр
17.07.2018
10:58:24
Зачемтывсёпортишь
мне никто до сих пор здесь не ответил, как пропатчить кде2 под фрибсд!

Roma
17.07.2018
10:58:25
по чем

Александр
17.07.2018
10:58:59
GNU GPL 2 правда это запрещает
давай
а ты планируешь менять код?

Roma
17.07.2018
11:00:12
ноу

V
17.07.2018
11:00:30
продавай поддержку, а не продукт

Roma
17.07.2018
11:00:43
замониторить маленький кластер серверов на линуксе надо
с внутреней политикой ИБ на производстве могут быть проблемы с ПО

Aleksandr
17.07.2018
11:03:33

Roma
17.07.2018
11:05:19

Aleksandr
17.07.2018
11:07:04
если это по каким-то причинам не поможет, ИБшникам можно показать вот это, чем окончательно сразить их сердца: https://github.com/vulnersCom/zabbix-threat-control

Roma
17.07.2018
11:07:58
?

Вадим
17.07.2018
11:24:57
Всем привет, нужна помощь. Может кому-нибудь удалось настроить мониторинг iLO по этой статье https://habr.com/sandbox/114940/ Помогите разобраться у меня данные в zabbix-server.log не пишутся, хоть соориентурйте куда копать.

Евгений
17.07.2018
11:30:16

Alexander
17.07.2018
11:37:20

Anth0ny
17.07.2018
11:39:57
коллеги, кто разбирается в сорсах заббикса, просьба помочь: на что опирается в веб-морде отображение статуса мониторинга хоста? мониторится агентом\snmp\проче, какое там условие?
Nodata или чтото другое?

Alexander
17.07.2018
11:46:22

Anth0ny
17.07.2018
11:47:22
Хм... Не видел.. но может невнимательно смотрел. Не скажешь куда смотреть, в какой из разделов?

Alexander
17.07.2018
11:50:40
В самом низу. Оно?