Socket timeout after 10 seconds
Résolu/Fermé
Ben'
Messages postés
887
Date d'inscription
samedi 26 septembre 2009
Statut
Membre
Dernière intervention
4 août 2017
-
Modifié par Ben' le 8/08/2016 à 14:23
mamiemando Messages postés 33327 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 28 octobre 2024 - 16 sept. 2016 à 10:22
mamiemando Messages postés 33327 Date d'inscription jeudi 12 mai 2005 Statut Modérateur Dernière intervention 28 octobre 2024 - 16 sept. 2016 à 10:22
A voir également:
- Check_nrpe state critical: socket timeout after 10 seconds.
- Check_nrpe: socket timeout after 10 seconds. - Meilleures réponses
- Critical - socket timeout after 10 seconds - Meilleures réponses
- Critical low battery - Forum PC portable
- Clé windows 10 gratuit - Guide
- Windows 10 gratuit - Accueil - Mise à jour
- Winrar 64 bits windows 10 - Télécharger - Compression & Décompression
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
3 réponses
mamiemando
Messages postés
33327
Date d'inscription
jeudi 12 mai 2005
Statut
Modérateur
Dernière intervention
28 octobre 2024
7 799
Modifié par mamiemando le 9/08/2016 à 10:27
Modifié par mamiemando le 9/08/2016 à 10:27
Bonjour,
Explication de ton problème
/etc/nagios/nrpe.cfg :
Je ne sais pas d'où tu te connectes, mais déjà, cette IP laisse penser que ton client doit être sur la même machine que le serveur pour que le serveur le laisse s'y connecter.
/var/log/syslog
Cette ligne est écrite par ton pare-feu (
https://doc.ubuntu-fr.org/ufw
Si cette ligne correspond à une connexion faite par ton client, alors :
1) le problème ne vient pas de la provenance du client (cf ce que je disais sur nrpe.cfg)
2) le pare-feu bloque le paquet émis par ton client. DComme le paquet a été bloqué par le pare-feu avant que celui-ci n'atteigne le serveur, le serveur ne répond rien car il croit qu'il n'a rien à faire. Du coup, le client attend patiemment 10s une réponse du serveur, et de désespoir, abandonne avec le message d'erreur
En conclusion, le problème vient de ton pare-feu, pour lequel tu dois ajouter une règle qui autorise ce genre de paquet à circuler.
Pour résoudre ton problème
Si le client est sur la même machine que le serveur, il serait plus avisé qu'il le contacte via
Si le client et le serveur ne sont pas sur la même machine, il serait bon de n'autoriser que l'IP du client a faire un tel accès (en admettant que cette IP soit fixe ou dans une plage d'IP fixe) afin de limiter les risques d'intrusions.
Bonne chance
Explication de ton problème
/etc/nagios/nrpe.cfg :
allowed_hosts=127.0.0.1,IP-Nagios
Je ne sais pas d'où tu te connectes, mais déjà, cette IP laisse penser que ton client doit être sur la même machine que le serveur pour que le serveur le laisse s'y connecter.
/var/log/syslog
Aug 8 14:10:54 g***-** kernel: [3914.834891] [UFW BLOCK] IN=eth0 OUT= MAC=******************************** SRC=IP_Nagios DST=IP_ServeurLocal LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=29974 DF PROTO=TCP SPT=43704 DPT=5666 WINDOW=5840 RED=0x00 SYN URGP=0
Cette ligne est écrite par ton pare-feu (
ufw) et signal qu'un paquet, arrivant par eth0, émise par IP_Nagios, à destination de IP_ServeurLocal a été bloqué (port source 43704, port destination 5666 etc...)
https://doc.ubuntu-fr.org/ufw
Si cette ligne correspond à une connexion faite par ton client, alors :
1) le problème ne vient pas de la provenance du client (cf ce que je disais sur nrpe.cfg)
2) le pare-feu bloque le paquet émis par ton client. DComme le paquet a été bloqué par le pare-feu avant que celui-ci n'atteigne le serveur, le serveur ne répond rien car il croit qu'il n'a rien à faire. Du coup, le client attend patiemment 10s une réponse du serveur, et de désespoir, abandonne avec le message d'erreur
CHECK_Socket timeout after 10 seconds.
En conclusion, le problème vient de ton pare-feu, pour lequel tu dois ajouter une règle qui autorise ce genre de paquet à circuler.
Pour résoudre ton problème
Si le client est sur la même machine que le serveur, il serait plus avisé qu'il le contacte via
127.0.0.1, car il ne sera alors pas confrontés aux mêmes règles dans ton pare-feu. C'est mieux que d'ouvrir le pare-feu et permettre potentiellement à quiconque d'accéder au serveur nagios.
Si le client et le serveur ne sont pas sur la même machine, il serait bon de n'autoriser que l'IP du client a faire un tel accès (en admettant que cette IP soit fixe ou dans une plage d'IP fixe) afin de limiter les risques d'intrusions.
Bonne chance