Привет. Есть сеть 10.0.0.1/24 с Zabbix, который успешно мониторит свою подсеть. Сейчас появилась необходимость мониторить (по snmp, http) защищенную 192.168.0.1/24 куда нет прямого сетевого доступа (и не может быть). На границе сетей стоит маломощный сервер на Windows Server 2019 без возможности использовать WSL и Hyper-V. Поэтому вариант со штатным Zabbix-proxy не работает. Изменить маршрутизацию не возможно, максимум можно открыть несколько портов
Сейчас пробрасываю http запросы через проксю, но это решает малую часть проблемы
Как можно пробросить Zabbix в эту подсеть?
Трафик по другому не зароутить, сервер поменять нельзя, конечные клиенты автономны и не поддерживают zabbix-agent
ну правильный вариант - маршрутами
можно попробовать открыть порт для мониторинга...
можно настроить чтоб не сервер ломился к клиенту, а клиент к серверу... тогда по идее там вообще ничего открывать ненужно
поставить отдельный ПК для заббикс прокси
поднять там ВПН и ломиться через него
1. Прям стесняюсь спросить - это как так - Server 2019 маломощный сервер тянет, а копеечную нагрузку от WSL или docker контейнера дополнительную уже не потянет?
2. Если у вас стоит на границе server 2019 маломощный - в чем его смысл? почему бы не заменить на что-то другое, что не будет кушать столько ресурсов? Например Server Core или Linux?
Drno, классический заббикс клиент ставить некуда, и выхода из защищенной сети нету. Мог бы сделать прямой доступ, то и проблема бы не возникла. Alexey Dmitriev, 1. К сожалению вот так, утилизация под 95% по железу и замена не планируется. Там крутится очень дорогой софт с аппаратной привязкой
Если количество компьютеров в сети 192.168.0.0/24 невелико и статично - сделать на пограничном сервере проброс по одному выделенному порту на каждый хост и настроить агента на работу с этим портом на каждом компьютере отдельно.