[FUG-BR] Nagios rodando em Jail

2011-01-19 Thread Antonio Modesto
Pessoal,

Tenho um servidor nagios rodando numa Jail FreeBSD, hoje de
madrugada ele deu uma pane de falsos positivos e me enviou várias
mensagens SMS, acessei o nagios e verifiquei que vários hosts estavam
down com erro "Plugin timed out", alguém sabe me falar se as Jails tem
alguma limitações de conexões ICMP?

Obrigado.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Nagios rodando em Jail

2011-01-19 Thread Cleyton Agapito
Em 19 de janeiro de 2011 08:26, Antonio Modesto
 escreveu:
> Pessoal,
>
>    Tenho um servidor nagios rodando numa Jail FreeBSD, hoje de
> madrugada ele deu uma pane de falsos positivos e me enviou várias
> mensagens SMS, acessei o nagios e verifiquei que vários hosts estavam
> down com erro "Plugin timed out", alguém sabe me falar se as Jails tem
> alguma limitações de conexões ICMP?
>

Tem sim, tente isso no anfitrião:

# sysctl security.jail.allow_raw_sockets=1
# /etc/rc.d/jail restart
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Nagios rodando em Jail

2011-01-19 Thread Antonio Modesto
Cleyton,

   Minha configuração já está desse jeito, teria mais alguma coisa
que poderia interferir?

Obrigado.


On Wed, 2011-01-19 at 10:00 -0200, Cleyton Agapito wrote:

> Em 19 de janeiro de 2011 08:26, Antonio Modesto
>  escreveu:
> > Pessoal,
> >
> >Tenho um servidor nagios rodando numa Jail FreeBSD, hoje de
> > madrugada ele deu uma pane de falsos positivos e me enviou várias
> > mensagens SMS, acessei o nagios e verifiquei que vários hosts estavam
> > down com erro "Plugin timed out", alguém sabe me falar se as Jails tem
> > alguma limitações de conexões ICMP?
> >
> 
> Tem sim, tente isso no anfitrião:
> 
> # sysctl security.jail.allow_raw_sockets=1
> # /etc/rc.d/jail restart
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Nagios rodando em Jail

2011-01-19 Thread Cleyton Agapito
Em 19 de janeiro de 2011 10:24, Antonio Modesto
 escreveu:
> Cleyton,
>
>       Minha configuração já está desse jeito, teria mais alguma coisa
> que poderia interferir?
>
> Obrigado.
>

As demais limitações que conheço não são exclusivas das jails, nunca
precisei mexer, mas não custa nada tentar né, veja as seguintes chaves
também que creio possam ter a ver com o teu problema:

net.inet.icmp.icmplim=200
net.inet.icmp.icmplim_output=1

Deixei junto os valores padrão pra vc poder desfazer se não der certo.

Parece que vc está assumindo que o problema é com icmp, pode ser que
esteja enganado e procurando no lugar errado (já me aconteceu várias
vezes), será q vc não consegue mandar alguns logs e debugs? Derrepente
algém tem uma luz mais brilante :-)

[]'s
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Nagios rodando em Jail

2011-01-19 Thread Rodrigo Mosconi
Em 19 de janeiro de 2011 10:40, Cleyton Agapito escreveu:

> Em 19 de janeiro de 2011 10:24, Antonio Modesto
>  escreveu:
> > Cleyton,
> >
> >   Minha configuração já está desse jeito, teria mais alguma coisa
> > que poderia interferir?
> >
> > Obrigado.
> >
>
> As demais limitações que conheço não são exclusivas das jails, nunca
> precisei mexer, mas não custa nada tentar né, veja as seguintes chaves
> também que creio possam ter a ver com o teu problema:
>
> net.inet.icmp.icmplim=200
> net.inet.icmp.icmplim_output=1
>
> Deixei junto os valores padrão pra vc poder desfazer se não der certo.
>
> Parece que vc está assumindo que o problema é com icmp, pode ser que
> esteja enganado e procurando no lugar errado (já me aconteceu várias
> vezes), será q vc não consegue mandar alguns logs e debugs? Derrepente
> algém tem uma luz mais brilante :-)
>
> Está usando IPFW ?  Tem algum firewall na máquina anfitriã?
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd