( YleGreg | 2020. 02. 13., cs - 17:33 )

A szerver bár fizikailag az egyik adatközpontban van, de egy teljesen "másik hálózat" -ban. Ez a (mondjuk office) hálózat kevésbé védett, ezért innen nem kérdezhet be az "egyik hálózat" névre hallgató (termelési) hálózatba.

Márpedig a zabbix vélhetően snmp trap -ekkel is fog operálni, vagyis a terveim szerint a proxy gépek felől is fog kérés indulni a hostokhoz. Valamint a host felől is fog indulni kommunikáció a proxy felé. Ez amíg az "egyik hálózat" -ban marad a forgalom, addig mehet a dolog. A helyi IBSZ azt megengedi, hogy a védett hálózat "kibeszéljen", de befele nem lehet beszólni ebbe a hálózatba. Ezért szeretném a proxikat, mert azt meg nem szeretném, hogy az "egyik hálózat" összes gépe elkezdjen kifele beszélni, ezt csak a proxyknak szeretném megengedni a tűzfalakon.

A frontend (szerver) viszont kint lenne a kevésbé védett hálózatban, amire periodikusan ráküldöm a mérési adatokat.