PDA

View Full Version : CHECK_NRPE : could not complete SSL handshake


stoufette
01-03-2007, 06:25 PM
Alors voici mes erreurs :

# /usr/lib/nagios/plugins/check_nrpe -H 192.168.16.167 -c /home/nagios/check_size test_quota -p 5666
ERROR: CHECK_NRPE could not complete SSL handshake

# /usr/lib/nagios/plugins/check_nrpe -H 192.168.16.100 -n
CHECH_NRPE : Received 0 bytes of daemon

EN parcourant les différents forums jai trouvé 2 solutions :

1. ouvrir le port 5666

# vi /etc/hosts.allow
nrpe : 192.168.204.131

# netstat -pta return
tcp 0 0 *:5666 *:* LISTEN 2312/nrpe

->MAIS depuis le serveur :
# telnet ip_client 5666 : Connection closed by foreign host.
POURKOI ?

2. vérifier que le mode ssl est activé sur le serveur et le client.

la commande nrpe --help et check-nrpe --help mindique :
SSL/TLS Available: Anonymous DH Mode, OpenSSL 0.9.6 or higher required

LE MODE SSL EST-IL ALORS ACTIV2 PARTOUT ? COMMENT LE SAVOIR ?

SI QUELQUN A UNE AUTRE SOLUTION OU BIEN DES ELEMENTS DE REPONSE.....

MERCI DAVANCE

rom
01-03-2007, 06:33 PM
Ca donne koi ca ?
# /usr/lib/nagios/plugins/check_nrpe -H 192.168.16.167 -n -p 5666 -c /home/nagios/check_size test_quota

stoufette
01-03-2007, 07:08 PM
ca donne :
CHECK_NPRE : socket timeout after 10 secondes

stoufette
01-03-2007, 07:15 PM
et une fois sur 2 jai meme :
Invalid Hostname 192.168.16.100 !!!!!!

alors que la machine le ping tres bien !
Hallucinant !

rom
01-03-2007, 07:21 PM
Avec NRPE j'ai eu quelque fois des problemes aussi, tu as essaie avec la version 2.3 ?
Et si tu mets le -n pour le check, enleve le use_ssl pour l'agent NRPE.

stoufette
01-04-2007, 10:43 AM
Merci pour tes réponses rapides !

ca veut dire quoi "enleve le use_ssl pour l'agent NRPE" ? sachant que jai tout installé par aptitude ?

rom
01-04-2007, 10:52 AM
Ah oui non autant pour moi, ce parametre ne se trouve pas dans le nrpe.cfg

Donc mon conseil, passe en nrpe 2.3 et utilise le parametre -n (no ssl)