check_nrpe could not complete ssl handshake

check_nrpe could not complete ssl handshake - Installation - Linux et OS Alternatifs

Marsh Posté le 09-05-2014 à 16:07:13    

bonjour tout le monde
 
j'ai du mal à faire tourner NRPE sur mon client  
 
voici ma config:
 
 
J’ai bien précise  l’adresse ip de mon serveur icinga dans le fichier NRPE.cfg de ma machine cliente comme ceci:
 
Allowed_hosts 127.0.0.1,@ip_de_mon_serveur icinga
 
Lorsque j’essaie de tester la communication entre mon client et mon serveur avec cette commande  
 
./check_nrpe  -H 192.168.x.x
j'ai une erreur  
CHECK_NRPE: Error - Could not complete SSL handshake  
 
Sans le SSL  avec cette commande . /check_nrpe -n  -H 192.168.x.x
encore une erreur  
CHECK_NRPE: Error receiving data from daemon.
 
La librairie  libssl-dev est bien installée, le daemon nrpe tourne sur le client et le serveur
NRPE est bien installé enfin je pense puisque quand je teste en local ça marche  
./check_nrpe  -H 127.0.0.1
NRPE v2.12
 
j'ai également rajouter  
nrpe:@ip serveur dans hosts.allow
 
J’ai déjà  réussi à monitorer  d’autres serveurs  linux et  ça bien marché et pourquoi avec celui-ci ça ne marche pas ?
Est-ce que le problème peut venir de lhyperviseur EXSI car le serveur que je souhaite monitorer tourne sur une VM ESXI
 
svp aidez moi je suis perdu
merci d'avance

Reply

Marsh Posté le 09-05-2014 à 16:07:13   

Reply

Marsh Posté le 12-05-2014 à 08:16:58    

personne ne peut vraiment m'aidez svp toujours la meme erreur!!

Reply

Marsh Posté le 12-05-2014 à 13:29:08    

Salut,
 
Essaie de mettre le daemon nrpe en verbose et check son log. Si tu n'as rien dans le log, c'est que tu as probablemene un firewall, filtre ou autre.

Reply

Marsh Posté le 12-05-2014 à 13:52:33    

salut merci d'avoir répondu c'est très gentil  
 
comment mettre le daemon nrpe en verbose?
 
merci encore

Reply

Marsh Posté le 13-05-2014 à 13:17:36    

indigo65 a écrit :

salut merci d'avoir répondu c'est très gentil

 

comment mettre le daemon nrpe en verbose?

 

merci encore


T'as une ligne dans nrpe.cfg: debug=0 -> tu la changes a 1

 

Je crois que l'output est dans /var/[log/adm]/messages

 

C'est toujours un bon plan de mettre un daemon en debug en cas de pepins ;)


Message édité par Profil supprimé le 13-05-2014 à 13:17:53
Reply

Marsh Posté le 13-05-2014 à 15:16:12    

super merci  beaucoup :)

Reply

Marsh Posté le 14-05-2014 à 10:01:49    

Et au final, le probleme c'etait quoi? :??:

Reply

Marsh Posté le 14-05-2014 à 11:06:47    

salut j'ai fait ce que tu m'a dis j'ai mis le debug à 1 du fichier nrpe.cfg de mon client et de mon serveur parcontre je n'arrive pas à accéder dans /var/log/adm /messages  ou /var/[log/adm]/messages ; ce chemin nexiste pas  
 
donc j'ai toujours mon erreur "could not ssl handshake" or en local il marche sans pb, de plus sur lhyperviseur ESXI j'ai même pas moyen de vérifier le firewall  :pt1cable:  
au final j'ai laissé tombé , je cherche un autre moyen pour superviser un serveur linux sans passer par le nrpe si quelqu'un a des idées
 
merci

Reply

Marsh Posté le 14-05-2014 à 14:28:12    

Ah bah avec aussi peu de perseverence, t'y vas pas y'en aller loin en *NIX  [:thektulu]  
 
/var/adm/messages c'est le fichier standard en Solaris (je travaille quasi que la-dessus)
/var/log/syslog c'est celui "standard" pour Linux
Y'a aussi /var/log/messages
 
Pour ton nrpe: http://wp.shaibn.com/nrpe-set-to-d [...] centos-5-5
 
Ca, ce n'est pas la solution a ton ssl handshake, c'est comment faire pour qu'il te dise plus clairement ce qui le chipote  ;)

Reply

Marsh Posté le 14-05-2014 à 23:04:35    

Ça c'est typiquement un soucis dans la conf de nrpe-server. Met un espace entre tes IP sur la ligne Allowed_hosts  (ou vivre carrément localhost)

 

edit : et oublie pas de restart ton nrpe


Message édité par Plam le 14-05-2014 à 23:04:48

---------------
Spécialiste du bear metal
Reply

Marsh Posté le 14-05-2014 à 23:04:35   

Reply

Marsh Posté le 16-05-2014 à 14:00:52    

bonjour
désolé pour ma réponse tardive
 
alors ça  marché un grand merci  
j'ai viré le localhost sur la ligne Allowed_hosts ,ensuite jai redémarrer et hop ça marche  
c'est comme même bizzare que c'est juste ça qui posait problème !!!
 
Parcontre : je viens de m'apercevoir que j'ai pas la même version de nrpe sur mon client et sur mon serveur quand j'ai lancé ./check_nrpe -H @ip client il me renvoi v2.13 alors que sur le serveur j'ai v2.12.  
 
question est ce cela va poser un problème lorsque je vais configurer mes commandes??
 
 
Merci encore à vous deux pour votre aide  
salut

Reply

Marsh Posté le 16-05-2014 à 16:42:49    

Faut voir la doc de ton nrpe 2.13 si c'est supporte de mettre plusieurs hosts, mais ca pue le bug!

Reply

Marsh Posté le 30-05-2014 à 09:53:17    

slt Ktulu,slt tt le monde
 
tu m'a l'air de s'y connaitre dans la supervision
du coup j'ai une autre question
 
Est ce qu'il existe un plugin qui permet de superviser les pannes materielles (si un disque tombe en panne par example) d'un serveur VMWARE HP PROLIANT,  
 
merci d'avance

Reply

Marsh Posté le 30-05-2014 à 13:07:00    

indigo65 a écrit :

slt Ktulu,slt tt le monde
 
tu m'a l'air de s'y connaitre dans la supervision
du coup j'ai une autre question
 
Est ce qu'il existe un plugin qui permet de superviser les pannes materielles (si un disque tombe en panne par example) d'un serveur VMWARE HP PROLIANT,  
 
merci d'avance


Si tu as un hp proliant (comme on a chez nous pour la partie vmware), le plus simple est de configurer le rilo interne de la machine pour envoyer les alertes par email. Simple et brutalement efficace.
 
Mais ca n'a rien a voir avec Nagios ni ta question  [:thektulu]  
 
Sinon, j'ai vu ca: http://exchange.nagios.org/directo [...] er/details
Mais je n'ai jamais teste...

Reply

Marsh Posté le 30-05-2014 à 16:14:02    

merci pour le lien ;)  je te tiendrai au courant  ;)  
bon week end

Reply

Marsh Posté le 03-06-2014 à 10:23:14    

slt kitulu
 
 
stp peut tu m'expliquer clairement ce que c'st le rilo  :??:  comment vais-je le confiigurer :??:  
tu l'a deja essayer ?
 
jutilse un Vmware sphere  
 
Merci pour ton aide  :)

Reply

Marsh Posté le 03-06-2014 à 10:35:25    

Salut,
 
Le (r)iLO ( http://en.wikipedia.org/wiki/HP_Integrated_Lights-Out ), c'est une carte qui gere ton serveur. Grace a elle, tu peux avoir une session remote des le bios, faire un poweroff, gerer la temperature, etc...
 
Si tu es le system admin de ces serveurs et que tu n'as aucune idee de ce que c'est, je te conseilles de t'y interesser  ;) Check la doc. de tes serveurs et regarde comment configurer ce truc.
 
Si tu n'es pas le sys. admin, alors probablement que dans ta boite ils l'ont deja configure - vois avec eux?

Reply

Marsh Posté le 03-06-2014 à 10:50:43    

merci beaucoup   :)  
 en fait je suis stagiaire (etudiant en bts) dans la boite il ny'a pas d'admin reseau, mon responsable ne s'y connait pas dans la supervision du coup il m'aide pas; déja que je suis débutant ça n'arrange pas les choses

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed