Testando o IPsec com o Nagios / Icinga?

1

Vários dos meus servidores Windows estão executando o IPsec. Há um pequeno punhado que tem problemas ao reinicializar com os serviços IPsec que não estão surgindo.

Como resultado, gostaria de configurar uma verificação de monitoramento que verificará se o IPsec está funcionando como deveria. Eu quero que esses testes sejam o mais completos possíveis. Qual opção daria os resultados mais confiáveis?

Estou pensando que qualquer uma das seguintes opções funcionaria, mas não tenho certeza qual é o método de detecção mais confiável.

  1. inicie um handshake de IPsec (não sabe como ainda, talvez instale o cliente strongswan vpn?)
  2. verifique a disponibilidade do protocolo ip 50/51
  3. Verifique a disponibilidade da porta UDP 500, por ex. %código%
por Tim Brigham 13.03.2014 / 18:56

1 resposta

2

Parece que a única maneira infalível de testar isso é criar uma associação IPsec entre seu servidor Nagios e cada Windows Server e executar alguma verificação arbitrária que só pode ser bem-sucedida se a associação IPsec estiver íntegra.

Talvez todas das verificações do host do Nagios devam exigir que o túnel IPsec esteja ativo?

    
por 13.03.2014 / 23:01