回答編集履歴

1

前提条件のまとめ

2019/03/06 05:34

投稿

ozwind918
ozwind918

スコア1140

test CHANGED
@@ -1,7 +1,45 @@
1
- Fortigateの設定できちんと許可されており、pingは通るのであれば監視サーバ側の問題である
1
+ ~~Fortigateの設定できちんと許可されており、pingは通るのであれば監視サーバ側の問題である
2
2
 
3
3
  可能性が高いと思われます。
4
4
 
5
5
  パケットキャプチャでSyslogパケットがサーバに届いているか、
6
6
 
7
- ファイアウォールの設定、Syslogサーバの設定を見直すなど監視サーバ側を確認してみてください。
7
+ ファイアウォールの設定、Syslogサーバの設定を見直すなど監視サーバ側を確認してみてください。~~
8
+
9
+
10
+
11
+ #追加情報があったため、追記
12
+
13
+
14
+
15
+ ##前提条件
16
+
17
+ - RouterとFortigate-2でVPNを構成している
18
+
19
+ - RouterからZabbixへのping、syslogが到達しない
20
+
21
+ - Fortigate-2のセキュリティポリシーにはヒットしている
22
+
23
+ - Zabbixの設定に不備はない
24
+
25
+ - Zabbixでパケットキャプチャしてpingが届いていないことを確認済み
26
+
27
+ - Fortigate-2のポリシー設定
28
+
29
+ > 送信元はRouterのセグメントを、宛先はfortigate-2のセグメントを指定し、サービスには
30
+
31
+ ポリシーはローカルとVPNトンネル間でも設定を入れております。ntp.ping.syslogを指定しております。
32
+
33
+
34
+
35
+ - Routerのルーティング設定
36
+
37
+ > 0.0.0.0 0.0.0はネクストホップにDialerを指定してます
38
+
39
+
40
+
41
+ ## 提案
42
+
43
+ Routerの内側インタフェースを送信元としてZabbix、Fortigate-2の内側、Fortigate-2の外側にpingを打ち、
44
+
45
+ どこで到達できないか確認する。