Vielen Dank für dieses Video, dass hilft mir sehr in dieses Thema reinzuschnuppern. Beschäftigst du dich auch mit dem CheckMK in der neuen Version?
@kampfpuddingonyt9 ай бұрын
Herzlichen Dank für das Video. Ich bin gerade dabei so ein Setup aufzubauen. Wie schaut es denn mit VLANs aus, brauche ich für jedes VLAN eine CARP Adresse bzw. eine Outbound Regel? Denn wenn ich versuche unter einem VLAN die DNS und Gateway Adresse des Haupt LAN eintragen will kommt (natürlich) eine Fehlermeldung.
@ralfspenneberg26599 ай бұрын
Ja. Da Du in jedem VLAN ja hochverfügbar sein möchtest, muss für jedes VLAN eine eigene CARP Adresse definiert werden.
@kampfpuddingonyt9 ай бұрын
@@ralfspenneberg2659 danke, habs mir fast gedacht 😊
@phille0510 ай бұрын
05:50 : skipping monitorred sites I presume this is a complete backup of a remote site, also if that site is clustered ?
@ralfspenneberg26599 ай бұрын
This is only a backup of the local site. I am not sure what "clustered" is referring to. If you mean a distributed setup as configured in Distributed Monitoring, then remote Sites configured in "Distributed Monitoring" are not included. Only the central configuration which is shared with the remote site is included if you do the backup on the central site. To backup a remote site this has to be done on that site locally. You can also backup a site via commandline using the "omd backup" command. If you have an appliance that is clustered than the information on both nodes of the cluster is the same, therefore the backup includes everything.
@089shop24 Жыл бұрын
Wenn ich die Vrtuelle LAN Karte hinzufügen will. Hängt bei danach die OPENsense auf. Warum ? wo ist mein Fehler?
@OpenSource-Security Жыл бұрын
Ohne weitere Informationen ist das schwer zu sagen. Was heisst "hängt auf"? Ist die OPNsense nicht mehr über das Netz erreichbar? Was ist auf der Konsole? Reagiert sie da noch? Eine Idee ist, dass die zweite Netzwerkkarte auch aktiv ist und es Probleme mit Routing oder ähnlichem gibt.
@089shop24 Жыл бұрын
@@OpenSource-Security Ich möchte Virtuelle IP erstellen für LAN . Wan klappt es ohne Probleme. Bei LAN - sobald apply klicke Kann ich nicht mehr zugreifen.
@OpenSource-Security Жыл бұрын
@@089shop24 Das klingt ganz nach einem Routing Problem. Was verwendest Du denn für IP-Adressen für das LAN und die virtuelle Adresse?
@mikewardle7631 Жыл бұрын
That was a very good video, thanks.
@SamMagee Жыл бұрын
Very thorough, thank you.
@pag5210 Жыл бұрын
Super Video, Danke. Was mich noch interessieren würde wie man dieses HA Cluster mit einem Multi WAN für Failover und Load Balancing bei zwei vorhandenen Internetanschlüssen (beide besitzen jeweils einen eigenen Router und stellen mir damit ein Netz (also quasi ein Transfernetz zu dem HA Cluster zur Verfügung) realisieren würde.
@OpenSource-Security Жыл бұрын
Danke für die Anregung. Machbar ist das. Wann ich dazu komme, kann ich aber noch nicht sagen.
@ponycardriver Жыл бұрын
Danke für das tolle Video!
@dverwoerd Жыл бұрын
Great Video ! Thanks
@pascalkunzli8458 Жыл бұрын
Hallo Leider finde ich immer nur Tutorials zu relativ simplen Netzen wie auch in deinem - aber sehr interessanten - Tutorial-Video (1 Client-Netz, 1 WAN-Netz im privaten IP-Adressbereich). Wie würde das denn aussehen, wenn mehrere interne Netze vorhanden sind (Clients, Server, WLAN, DMZ, etc) sowie einem WAN-Netz mit öffentlichen IPs (ohne Router; verwende ein Modem im Bridge-Modus - und nein, das lässt sich wegen mehreren öffentlichen IPs auch nicht deaktivieren). Ich nehme an, nur in einem Netz sind die Mgtm-IPs der OpnSense-VMs notwendig, aber in allen übrigen Netzen jeweils eine virtuelle IP? Aber wie das WLAN-seitig umgesetzt werden soll, ist mir überhaupt nicht klar. Ausserdem will ich ja auch keine öffentliche IPs "verschwenden". Falls Tipps dazu, wäre ich dankbar. ;) Gruss Pasci
@OpenSource-Security Жыл бұрын
Danke für Deine Anregung. Ganz habe ich Deine Anforderungen aber noch nicht verstanden. Grundsätzlich brauchst Du, wenn Du Clustern willst in jedem Netz eine virtuelle CARP Adresse, die zwischen den Opnsense Nodes schwenkt. Wenn Du im WAN nicht genug Adressen hast, besteht die Möglichkeit auf die individuellen Adressen für die Nodes zu verzichten. In Deinem letzten Abschnitt taucht WLAN auf. Was meinst Du damit? Dass die Opnsense selbst WLAN AP ist?
@pascalkunzli8458 Жыл бұрын
@@OpenSource-Security Danke für Deine Antwort - Danke für die Zusatzinfo, das hatte ich zuvor nicht so wirklich verstanden. - Nein, OpnSense ist kein AP bei mir aber der Router für das WLAN-Netz - die Liste war mögliche Netze anstatt nur eines von den Clients ;). Ein Arbeitskollege hat mir da auch noch weitergeholfen mit dem Verständnis. Passt so. - Danke und LG (Der Aufbau von HA ist mir dann aber doch etwas zu aufwendig :D - für privat!)
@OpenSource-Security Жыл бұрын
@@pascalkunzli8458 Hallo. Ja, HA ist nur in wenigen Fällen sinnvoll. Ich halte ein Multi-WAN Setup in vielen Situationen für sinnvoller. Eher fällt die Internetleitung aus als die OPNsense HW. Viel Spass mit OPNsense weiterhin.
@slakk5093 Жыл бұрын
i gave up, thanks for the video though. I followed along but using vCentre vs Esxi. vCentre just wont display any of the services in checkMK
@OpenSource-Security Жыл бұрын
Actually it should work just fine. Did you choose "Queried host is vCenter". What does host diagnostics say (host configuration -> connection tests) for your vCenter? Do you get any data via the agent?
@coleg37032 жыл бұрын
Thanks for the tutorial. How are you running the virtual machines? It looks like your using KVM but I have a similar setup and I cannot get KVM to work with OPNsense and the CARP IP addresses.
@OpenSource-Security2 жыл бұрын
Yes, I am using KVM. Both OPNsense are running on the same host. What kind of network implementation are you using? I am using Linux bridges on the host for all virtual interfaces.
@coleg37032 жыл бұрын
@@OpenSource-Security Thanks for the quick reply. I am using macvtap bridges but I'm starting to think that's my issue. I'll try the standard Linux bridges!
@wilfriedgaetan77122 жыл бұрын
Wie kann man Eskalation konfigurieren? Also ich meine die Benachrichtigung an jemand anders zuschicken, wenn die Erste Person nicht schnell reagiert hat. Danke.
@ralfspenneberg26592 жыл бұрын
Hallo, das funktioniert, indem man wiederholende Benachrichtigungen einschaltet. Anschließend kann man eine Regel erstellen, die erst ab der 5. Benachrichtigung eine weitere Person alarmiert. Bei der ersten Person kann dann auch eingestellt werden, dass nur die erste Benachrichtigung verschickt werden soll. Sobald ein Acknowledgement gesetzt wird, sind wiederholende Benachrichtungen unterdrückt.
@waeltahan78933 жыл бұрын
danke
@JuanLopez-jg8sp3 жыл бұрын
Hi Ralf, I am implementing check-mk 1.5 in a docker container, I already have everything configured but the email notifications do not work for me. I get the following error when trying to set the nullmailer invoke-rc.d: could not determine current runlevel invoke-rc.d: WARNING: No init system and policy-rc.d missing! Defaulting to block. It is not possible to configure a non-business email address, such as gmail, outlook, etc. ?
@ismaelexequielgonzalezcont5043 жыл бұрын
como puedo hacer si poseeo centos , entiendo que no es compatible tengo el check_mk pero no se como activarle notificaciones de correo... ayuda
@ralfspenneberg26593 жыл бұрын
Hi. I hope I have understood your question. CentOS is compatible with Checkmk. Just choose the correct Version of Checkmk for RHEL/CentOS. For notifications via email you probably want to use the postfix mailserver. Once postfix is installed notifications should work. You might need to configure a smart host / relay host in postfix.
@ismaelexequielgonzalezcont5043 жыл бұрын
@@ralfspenneberg2659 agradecido por su respuesta estimado, la otra consulta que poseeo la version que poseo de checkmk es la 1.6.0p5 , en esta version es posible la conf de notificacion de correo?, ademas cual seria mi smarthost? siriviria cualquier correo de cualquier dominio, atento a su respuesta le agradezco todo el video gracias.
@ralfspenneberg26593 жыл бұрын
@@ismaelexequielgonzalezcont504 It would be easier for me, if you would write in english. I do not know your smart host. That depends on your network setup. By the way, you can configure a synchronous email notification in checkmk notification rules. Then you do not need to hassle with the mailserver in the underlying Linux system.
@martinwalti80563 жыл бұрын
Returncode 1 Komisch etwas funktioniert bei mir nicht. Ich verwende Debain 10 als root echo “Subject: sendmail test” | sendmail -v [email protected] funktioniert das versenden und mit: su - mysite echo “Subject: sendmail test” | sendmail -v [email protected] -bash: sendmail: Kommando nicht gefunden. und bei CheckMK kriege ich einen Returncode 1 irgend wie stehe ich auf dem Schlauch
@ralfspenneberg26593 жыл бұрын
Hallo Martin, verwendest Du Postfix? Dann ist der sendmail Befehl bei Debian Buster in /usr/sbin installiert und wird deshalb nicht von dem unprivilegierten Benutzer gefunden. Am einfachsten erzeugst Du einen symb. Link : ln -s /usr/sbin/sendmail /usr/bin Dann sollte es funktionieren. Gruß, Ralf
@martinwalti80563 жыл бұрын
@@ralfspenneberg2659 Hallo Ralf Es funktioniert :-) Ich verwende den nullmailer ich habe jetzt folgendes gemacht: ln -s /usr/sbin/sendmail /usr/bin/sendmail
@ZeroMan19863 жыл бұрын
Sehr gut erklärt. Kurz und auf den Punkt gebracht. Vielen Dank
@cccs98644 жыл бұрын
Ich verstehe nicht, warum ein System, dass so einfach benutzbar ist, nicht einfach ein Mail Relay mit drin hat. Host, Mailadresse, Passwort und Ports rein und los.
@ralfspenneberg26594 жыл бұрын
In der Checkmk Appliance ist das auch so. Bei einer normalen Checkmk Edition würde das mit dem Mail Relay des OS möglicherweise kollidieren. Checkmk muss ja nicht die einzige Software auf dem System sein. Daher hat die Edition auch keine Konfiguration für die SSL Verschlüsselung der HTTP-Schnittstelle. Die Appliance bietet auch hier einen Konfigurationsdialog einschließlich IP Konfiguration, NTP, Syslog, etc. Auf den verschiedenen Linux-Distributionen und bei verschiedenen Administratoren unterscheiden sich diese Parameter und die Herangehensweise bei der Konfiguration einfach zu stark.
@martinwalti80563 жыл бұрын
Hi ccc, doch es geht siehe ab 18:50 min ;-)
@heinzh.80664 жыл бұрын
Sehr gut! Kurz und knackig. Interessant wäre vielleicht auch die Alarmierung über Telegram in einem Video darzustellen. Gruß Heinz