teratail header banner
teratail header banner
質問するログイン新規登録

回答編集履歴

1

前提条件のまとめ

2019/03/06 05:34

投稿

ozwind918
ozwind918

スコア1140

answer CHANGED
@@ -1,4 +1,23 @@
1
- Fortigateの設定できちんと許可されており、pingは通るのであれば監視サーバ側の問題である
1
+ ~~Fortigateの設定できちんと許可されており、pingは通るのであれば監視サーバ側の問題である
2
2
  可能性が高いと思われます。
3
3
  パケットキャプチャでSyslogパケットがサーバに届いているか、
4
- ファイアウォールの設定、Syslogサーバの設定を見直すなど監視サーバ側を確認してみてください。
4
+ ファイアウォールの設定、Syslogサーバの設定を見直すなど監視サーバ側を確認してみてください。~~
5
+
6
+ #追加情報があったため、追記
7
+
8
+ ##前提条件
9
+ - RouterとFortigate-2でVPNを構成している
10
+ - RouterからZabbixへのping、syslogが到達しない
11
+ - Fortigate-2のセキュリティポリシーにはヒットしている
12
+ - Zabbixの設定に不備はない
13
+ - Zabbixでパケットキャプチャしてpingが届いていないことを確認済み
14
+ - Fortigate-2のポリシー設定
15
+ > 送信元はRouterのセグメントを、宛先はfortigate-2のセグメントを指定し、サービスには
16
+ ポリシーはローカルとVPNトンネル間でも設定を入れております。ntp.ping.syslogを指定しております。
17
+
18
+ - Routerのルーティング設定
19
+ > 0.0.0.0 0.0.0はネクストホップにDialerを指定してます
20
+
21
+ ## 提案
22
+ Routerの内側インタフェースを送信元としてZabbix、Fortigate-2の内側、Fortigate-2の外側にpingを打ち、
23
+ どこで到達できないか確認する。