क्या आप यह सीखना चाहेंगे कि पीएफसेंस पर ज़ब्बिक्स एजेंट कैसे स्थापित किया जाए? इस ट्यूटोरियल में, हम आपको 5 मिनट या उससे कम समय में एक Pfsense सर्वर पर Zabbix एजेंट स्थापना करने के लिए आवश्यक सभी कदम दिखाने के लिए जा रहे हैं।

• पीएफसेंस 2.4.4-पी3

PFsense संबंधित ट्यूटोरियल:

इस पृष्ठ पर, हम pfSense से संबंधित ट्यूटोरियल की एक सूची के लिए त्वरित पहुंच प्रदान करते हैं।

PFSense - Zabbix एजेंट स्थापना

एक ब्राउज़र सॉफ्टवेयर खोलें, अपने पीएफसेंस फायरवॉल का आईपी पता दर्ज करें और वेब इंटरफेस का उपयोग करें।

हमारे उदाहरण में, निम्नलिखित यूआरएल ब्राउज़र में दर्ज किया गया था:

• https://192.168.15.11

पीएफसेंस वेब इंटरफेस प्रस्तुत किया जाना चाहिए।

Pfsense login

प्रॉम्प्ट स्क्रीन पर पीएफसेंस डिफॉल्ट पासवर्ड लॉगइन जानकारी डालें।

• Username: admin
• Password: pfsense

एक सफल लॉगिन के बाद, आपको पीएफसेंस डैशबोर्ड पर भेजा जाएगा।

Pfsense dashboard

पीएफसेंस सिस्टम मेनू तक पहुंचें और पैकेज मैनेजर विकल्प का चयन करें।

pfsense package manager menu

पैकेज मैनेजर स्क्रीन पर, उपलब्ध पैकेज टैब तक पहुंचें।

उपलब्ध पैकेज टैब पर, zabbix-एजेंट की खोज करें और ज़ब्बिक्स एजेंट पैकेज स्थापित करें।

कई एजेंट संस्करण उपलब्ध हैं, सुनिश्चित करें कि आप अपने ज़ब्बिक्स सर्वर के एक ही संस्करण का चयन करते हैं।

pfsense zabbix install

हमारे उदाहरण में, हमारे पास ज़ब्बिक्स सर्वर संस्करण 4.2.6 है।

हमारे उदाहरण में, हमने ज़ब्बिक्स एजेंट पैकेज स्थापित किया है: ज़ैबिक्स-एजेंट42

समाप्त करने के लिए Zabbix एजेंट स्थापना का इंतजार करें।

पीएफसेंस सर्विसेज मेनू तक पहुंचें और ज़ैबिक्स एजेंट विकल्प का चयन करें।

Pfsense configure zabbix agent

जनरल टैब पर, ज़ब्बिक्स एजेंट सेवा को सक्षम करें और निम्नलिखित विन्यास करें:

• सर्वर - Zabbix सर्वर का आईपी पता
• सर्वरएक्टिव - ज़ब्बिक्स सर्वर का आईपी पता
• होस्टनेम - पीएफसेंस फायरवॉल का होस्टनेम
• आईपी सुनो - सभी आईपी पतों पर सुनने के लिए 0.0.0.0.0 का उपयोग करें
• पोर्ट सुनो - Zabbix एजेंट डिफ़ॉल्ट पोर्ट 10050

pfsense zabbix agent configuration

टीएलएस से संबंधित पैरामीटर क्षेत्र पर, आपको निम्नलिखित विन्यास करने की आवश्यकता है:

• टीएलएस कनेक्ट - पीएसके
• टीएलएस स्वीकार करें - पीएसके
• टीएलएस पीएसके पहचान - कुंजी-पीएफसेंस-01
• TLS PSK-fb6616cd582a2fa0aa161cab3423a9ca640c931b21c8c2e3b7132d6db75aadff (अपनी खुद की कुंजी बनाएं)

pfsense zabbix encryption

यदि आपको पीएसके कुंजी बनाने में मदद की आवश्यकता है, तो आप ऐसी वेबसाइटों का उपयोग कर सकते हैं जैसे: https://www.browserling.com/tools/random-hex

कॉन्फिग्रेशन खत्म करने के बाद स्क्रीन के नीचे वाले हिस्से पर सेव बटन पर क्लिक करें।

हमारे उदाहरण में, हमने निम्नलिखित विन्यास का उपयोग किया:

• Zabbix सर्वर आईपी पता है: 192.168.15.10।
• पीएफसेंस फायरवॉल में आईपी पता है: 192.168.15.11।
• पीएफसेंस फायरवॉल होस्टनेम है: पीएफसेंस-फायरवॉल
• पीएसके पहचान कुंजी का नाम था: कुंजी-पीएफसेंस-01
• संचार निम्नलिखित कुंजी का उपयोग कर एन्क्रिप्टेड किया जाएगा: fb6616cd582a2fa0aa161cab3423a9ca640c931b21c8c2e3b7132d6db75aadff

आपने सफलतापूर्वक पीएफसेंस ज़ब्बिक्स एजेंट स्थापित किया है।

पीएफसेंस - ज़बक्स फ़ायरवॉल कॉन्फ़िगरेशन

डिफ़ॉल्ट रूप से, पीएफसेंस फायरवॉल वान इंटरफेस के लिए बाहरी ज़ब्बिक्स कनेक्शन की अनुमति नहीं देता है।

हमारे उदाहरण में हम Zabbix संचार की अनुमति देने के लिए एक फ़ायरवॉल नियम बनाने जा रहे हैं ।

पीएफसेंस फायरवॉल मेनू तक पहुंचें और नियम विकल्प का चयन करें।

pfsense firewall rule menu

सूची के शीर्ष पर एक नियम जोड़ने के लिए ऐड बटन पर क्लिक करें।

pfsense add firewall rule

फ़ायरवॉल नियम निर्माण स्क्रीन पर, निम्नलिखित विन्यास करें:

• कार्रवाई - पास
• इंटरफेस - WAN
• पता परिवार - आईपीवी4
• प्रोटोकॉल - टीसीपी

Pfsense firewall zabbix

स्रोत विन्यास स्क्रीन पर, आपको ज़ब्बिक्स सर्वर आईपी पते को परिभाषित करने की आवश्यकता है।

इस आईपी पते को Pfsense फ़ायरवॉल पर स्थापित Zabbix एजेंट के साथ संवाद करने की अनुमति दी जानी चाहिए।

हमारे उदाहरण में, केवल आईपी पते का उपयोग कर कंप्यूटर 192.168.15.10 PFsense Zabbix एजेंट के साथ संवाद करने में सक्षम हो जाएगा ।

pfsense snmp firewall source

फ़ायरवॉल डेस्टिनेशन स्क्रीन पर, निम्नलिखित विन्यास करें:

• गंतव्य - वान पता
• गंतव्य बंदरगाह रेंज- (अन्य) 10050 से (अन्य) 10050

pfsenze firewall zabbix port

फ़ायरवॉल अतिरिक्त विकल्प स्क्रीन पर, आप फ़ायरवॉल नियम के लिए एक विवरण दर्ज कर सकते हैं।

सेव बटन पर क्लिक करें, आपको फायरवॉल कॉन्फ़िगरेशन स्क्रीन पर वापस भेज दिया जाएगा।

अब, आपको ज़ब्बिक्स संचार फायरवॉल नियम लागू करने के लिए फायरवॉल नियमों को फिर से लोड करने की आवश्यकता है।

फायरवॉल कॉन्फ़िगरेशन को फिर से लोड करने के लिए लागू परिवर्तन बटन पर क्लिक करें।

Pfsense apply firewall rule

आपने वान इंटरफेस का उपयोग करके ज़ब्बिक्स सर्वर संचार की अनुमति देने के लिए पीएफसेंस फायरवॉल कॉन्फ़िगरेशन समाप्त कर दिया है।

पीएफसेंस - ज़ब्बिक्स एजेंट कॉन्फ़िगरेशन का परीक्षण

Pfsense Zabbix एजेंट विन्यास का परीक्षण करने के लिए, अपने Zabbix सर्वर की कमांड लाइन का उपयोग करें।

सबसे पहले, हमें संचार एन्क्रिप्शन के लिए पीएसके कुंजी वाली फ़ाइल बनानी होगी।

Zabbix सर्वर पर एक अस्थायी पीएसके कुंजी फ़ाइल बनाएं।

इस फ़ाइल के अंदर पहले से परिभाषित पीएसके कुंजी डालें।

Copy to Clipboard

Zabbix सर्वर और Zabbix एजेंट के बीच संचार का परीक्षण करने के लिए निम्नलिखित आदेश का उपयोग करें।

यदि सब कुछ काम करता है, तो ज़ब्बिक्स एजेंट को पीएफसेंस सर्वर पर स्थापित एजेंट संस्करण की रिपोर्ट करनी चाहिए।

Copy to Clipboard

ध्यान रखें कि आपको अपने पर्यावरण को प्रतिबिंबित करने के लिए ज़ैबिक्स एजेंट आईपी पता, पीएसके पहचान नाम और पीएसके कुंजी मूल्य को बदलने की आवश्यकता है।

आपने सफलतापूर्वक जैबिक्स सर्वर और ज़ाबिक्स एजेंट के बीच एक संचार परीक्षण किया है जो पीएफसेंस फायरवॉल पर स्थापित है।