Schulze Leon
2018-10-23 13:15:45 UTC
Guten Tag zusammen,
ich bin seit 3 Tagen nun mit check_mk beschäftigt und habe folgenden Hintergrund:
* Bisheriges Monitoring mit icinga2, icingaweb2 und icinga director -> Umstieg auf check_mk weil Icinga2 auch noch nach Monaten extrem zeitaufwändig ist
* Der check_mk Master steht bei uns in der DMZ
* 1 check_mk Slave steht nun im internen Servernetz meiner Firma für unsere internen Systeme
* 1 check_mk Slave steht beim Kunden im Netz
Die Konfiguration des internen Slave verlief über Distributed WATO einfach schnell und einfach ab.
Die Distributed WATO Konfiguration des Slave beim Kunden stellt sich als schwieriger heraus, ich habe diese nun erstmal lokal per VPN auf der Kundeninstanz selbst durchgeführt.
Die Anbindung an unseren Master hat funktioniert, hier reichte eine entsprechende Port-Forwarding Regel auf der Kunden-Firewall.
Das Distributed WATO ist aber immer noch nicht möglich, da check_mk ja die vollständige URL möchte, dies aber auf Grund der unterschiedlichen Netze keinen Sinn ergibt...
Wie geht man hier am besten vor?
Gibt es eine Alternative oder ein Walkaround?
Gruß
Leon
Diese Email wurde unter Verwendung einer Z1 SecureMail Gateway
Evaluations-Version verschickt. Mehr Infos unter http://www.zertificon.com
ich bin seit 3 Tagen nun mit check_mk beschäftigt und habe folgenden Hintergrund:
* Bisheriges Monitoring mit icinga2, icingaweb2 und icinga director -> Umstieg auf check_mk weil Icinga2 auch noch nach Monaten extrem zeitaufwändig ist
* Der check_mk Master steht bei uns in der DMZ
* 1 check_mk Slave steht nun im internen Servernetz meiner Firma für unsere internen Systeme
* 1 check_mk Slave steht beim Kunden im Netz
Die Konfiguration des internen Slave verlief über Distributed WATO einfach schnell und einfach ab.
Die Distributed WATO Konfiguration des Slave beim Kunden stellt sich als schwieriger heraus, ich habe diese nun erstmal lokal per VPN auf der Kundeninstanz selbst durchgeführt.
Die Anbindung an unseren Master hat funktioniert, hier reichte eine entsprechende Port-Forwarding Regel auf der Kunden-Firewall.
Das Distributed WATO ist aber immer noch nicht möglich, da check_mk ja die vollständige URL möchte, dies aber auf Grund der unterschiedlichen Netze keinen Sinn ergibt...
Wie geht man hier am besten vor?
Gibt es eine Alternative oder ein Walkaround?
Gruß
Leon
Diese Email wurde unter Verwendung einer Z1 SecureMail Gateway
Evaluations-Version verschickt. Mehr Infos unter http://www.zertificon.com