Назад | Перейти на главную страницу

Тестируете IPsec с Nagios / Icinga?

Некоторые из моих серверов Windows работают под управлением IPsec. Есть небольшая группа, у которых возникают проблемы при перезагрузке, когда службы IPsec не работают.

В результате я хотел бы настроить контрольную проверку, чтобы убедиться, что IPsec работает должным образом. Я хочу, чтобы эти тесты были максимально полными. Какой вариант даст наиболее надежные результаты?

Я думаю, что подойдет любой из следующих вариантов, но я не уверен, какой метод обнаружения является наиболее надежным.

  1. инициировать рукопожатие IPsec (еще не знаю, как, может быть, установить клиент strongswan vpn?)
  2. проверить доступность протокола IP 50/51
  3. Проверьте доступность UDP-порта 500, например sudo nmap secure-casadev -sU -p 500 -Pn

Кажется, что единственный надежный способ проверить это - создать ассоциацию IPsec между вашим сервером Nagios и каждым сервером Windows и выполнить произвольную проверку, которая может быть успешной только в том случае, если ассоциация IPsec исправна.

Возможно все проверок от хоста Nagios должны требовать, чтобы туннель IPsec был включен?