回答編集履歴
1
前提条件のまとめ
test
CHANGED
@@ -1,7 +1,45 @@
|
|
1
|
-
Fortigateの設定できちんと許可されており、pingは通るのであれば監視サーバ側の問題である
|
1
|
+
~~Fortigateの設定できちんと許可されており、pingは通るのであれば監視サーバ側の問題である
|
2
2
|
|
3
3
|
可能性が高いと思われます。
|
4
4
|
|
5
5
|
パケットキャプチャでSyslogパケットがサーバに届いているか、
|
6
6
|
|
7
|
-
ファイアウォールの設定、Syslogサーバの設定を見直すなど監視サーバ側を確認してみてください。
|
7
|
+
ファイアウォールの設定、Syslogサーバの設定を見直すなど監視サーバ側を確認してみてください。~~
|
8
|
+
|
9
|
+
|
10
|
+
|
11
|
+
#追加情報があったため、追記
|
12
|
+
|
13
|
+
|
14
|
+
|
15
|
+
##前提条件
|
16
|
+
|
17
|
+
- RouterとFortigate-2でVPNを構成している
|
18
|
+
|
19
|
+
- RouterからZabbixへのping、syslogが到達しない
|
20
|
+
|
21
|
+
- Fortigate-2のセキュリティポリシーにはヒットしている
|
22
|
+
|
23
|
+
- Zabbixの設定に不備はない
|
24
|
+
|
25
|
+
- Zabbixでパケットキャプチャしてpingが届いていないことを確認済み
|
26
|
+
|
27
|
+
- Fortigate-2のポリシー設定
|
28
|
+
|
29
|
+
> 送信元はRouterのセグメントを、宛先はfortigate-2のセグメントを指定し、サービスには
|
30
|
+
|
31
|
+
ポリシーはローカルとVPNトンネル間でも設定を入れております。ntp.ping.syslogを指定しております。
|
32
|
+
|
33
|
+
|
34
|
+
|
35
|
+
- Routerのルーティング設定
|
36
|
+
|
37
|
+
> 0.0.0.0 0.0.0はネクストホップにDialerを指定してます
|
38
|
+
|
39
|
+
|
40
|
+
|
41
|
+
## 提案
|
42
|
+
|
43
|
+
Routerの内側インタフェースを送信元としてZabbix、Fortigate-2の内側、Fortigate-2の外側にpingを打ち、
|
44
|
+
|
45
|
+
どこで到達できないか確認する。
|