Назад | Перейти на главную страницу

Агент OSSEC за NAT

Я работаю над развертыванием OSSEC, где у меня будет несколько агентов за 1 общедоступным IP-адресом. Ниже приведен пример настройки

Частная сеть
OSSEC-Agent1 (192.168.1.10)
OSSEC-Agent2 (192.168.50.33)
OSSEC-Agent3 (10.10.10.1)

Эти IP-адреса NAT к 1 общедоступному IP-адресу (1.1.1.1)

Затем 1.1.1.1 общается с публичным сервером OSSEC на 2.2.2.2.

Я читал документацию OSSEC о NAT Вот, но он не говорит мне, что именно мне нужно знать. В их примере используется вся подсеть / 24, а у меня в основном будет несколько агентов только с 1 общедоступным IP-адресом. После настройки я нормально подключил Agent1 к сети, и он обменивается данными с сервером OSSEC. Однако Agent2 по-прежнему не пытается подключиться к 2.2.2.2. Несмотря на то, что когда я добавил ключ, у меня было правильное имя для него, поэтому я знаю, что он обращался к порталу хотя бы один раз для получения этой информации. Я предполагаю, что его просто путают с несколькими ключами к 1 общедоступному IP-адресу. Я в основном хочу знать, возможно ли это и / или я просто упускаю из виду что-то простое. Любая помощь будет принята с благодарностью.

я нашел этот при поиске в Google. Сообщите мне, работает ли это для вас.