Агент OSSEC за NAT
Я работаю над развертыванием OSSEC, где у меня будет несколько агентов за 1 общедоступным IP. Ниже приведен пример настройки
Частная сеть
OSSEC-Agent1 (192.168.1.10)
OSSEC-Agent2 (192.168.50.33)
OSSEC-Agent3 (10.10.10.1)Эти IP-адреса NAT к 1 общедоступному IP-адресу (1.1.1.1)
Затем 1.1.1.1 общается с публичным сервером OSSEC в 2.2.2.2.
Я прочитал некоторую документацию OSSEC, рассказывающую здесь о NAT, но она не говорит мне точно, что мне нужно знать. В их примере используется целая подсеть / 24, и у меня в основном будет несколько агентов только с одним публичным IP. С установкой я установил Agent1 онлайн и он общается с сервером OSSEC. Однако Agent2 продолжает сбой при попытке подключиться к 2.2.2.2. Несмотря на то, что когда я добавил ключ, у меня было правильное имя для него, так что я знаю, что он обращался к порталу хотя бы один раз за этой информацией. Я предполагаю, что это просто путается с несколькими ключами к 1 общедоступному IP. Я в основном хочу знать, возможно ли это и / или я просто пропускаю что-то простое. Любая помощь будет принята с благодарностью.
1 ответ
Я нашел это, когда гуглил. Дайте мне знать, если это работает для вас.