回答編集履歴
1
前提条件のまとめ
answer
CHANGED
@@ -1,4 +1,23 @@
|
|
1
|
-
Fortigateの設定できちんと許可されており、pingは通るのであれば監視サーバ側の問題である
|
1
|
+
~~Fortigateの設定できちんと許可されており、pingは通るのであれば監視サーバ側の問題である
|
2
2
|
可能性が高いと思われます。
|
3
3
|
パケットキャプチャでSyslogパケットがサーバに届いているか、
|
4
|
-
ファイアウォールの設定、Syslogサーバの設定を見直すなど監視サーバ側を確認してみてください。
|
4
|
+
ファイアウォールの設定、Syslogサーバの設定を見直すなど監視サーバ側を確認してみてください。~~
|
5
|
+
|
6
|
+
#追加情報があったため、追記
|
7
|
+
|
8
|
+
##前提条件
|
9
|
+
- RouterとFortigate-2でVPNを構成している
|
10
|
+
- RouterからZabbixへのping、syslogが到達しない
|
11
|
+
- Fortigate-2のセキュリティポリシーにはヒットしている
|
12
|
+
- Zabbixの設定に不備はない
|
13
|
+
- Zabbixでパケットキャプチャしてpingが届いていないことを確認済み
|
14
|
+
- Fortigate-2のポリシー設定
|
15
|
+
> 送信元はRouterのセグメントを、宛先はfortigate-2のセグメントを指定し、サービスには
|
16
|
+
ポリシーはローカルとVPNトンネル間でも設定を入れております。ntp.ping.syslogを指定しております。
|
17
|
+
|
18
|
+
- Routerのルーティング設定
|
19
|
+
> 0.0.0.0 0.0.0はネクストホップにDialerを指定してます
|
20
|
+
|
21
|
+
## 提案
|
22
|
+
Routerの内側インタフェースを送信元としてZabbix、Fortigate-2の内側、Fortigate-2の外側にpingを打ち、
|
23
|
+
どこで到達できないか確認する。
|