<br><font size=2 face="sans-serif">Hi,</font>
<br>
<br><font size=2 face="sans-serif">SSL is installed ?</font>
<br>
<br><font size=2 face="sans-serif">Try check_nrpe -n -H @ip to test  without
ssl</font>
<br>
<br><font size=2 face="sans-serif">Cheers<br>
<br>
[ENVOYE PAR INTERNET]<br>
</font>
<br>
<br>
<br>
<table width=100%>
<tr valign=top>
<td width=40%><font size=1 face="sans-serif"><b>"Martyn" <martyn@chetnet.co.uk></b>
</font>
<p><font size=1 face="sans-serif">23/04/2009 13:05</font>
<td width=59%>
<table width=100%>
<tr valign=top>
<td>
<div align=right><font size=1 face="sans-serif">A</font></div>
<td><font size=1 face="sans-serif">"'Christian Schneemann'" <cschneemann@suse.de>,
<nagios-users@lists.sourceforge.net></font>
<tr valign=top>
<td>
<div align=right><font size=1 face="sans-serif">cc</font></div>
<td>
<tr valign=top>
<td>
<div align=right><font size=1 face="sans-serif">Objet</font></div>
<td><font size=1 face="sans-serif">[spam?] Re: [Nagios-users] only_from
= 127.0.0.1</font></table>
<br>
<table>
<tr valign=top>
<td>
<td></table>
<br></table>
<br>
<br>
<br><font size=2><tt>I changed the line as suggested but I still get the
SSL handshake issue, the<br>
"host.domain.co.uk" is made up on here but I have the real one
in the live<br>
config, again thanks for your time<br>
<br>
# default: on<br>
# description: NRPE (Nagios Remote Plugin Executor)<br>
service nrpe<br>
{<br>
        flags           =
REUSE<br>
        socket_type     = stream<br>
        port            =
5666<br>
        wait            =
no<br>
        user            =
nagios<br>
        group           =
nagios<br>
        server          =
/usr/local/nagios/bin/nrpe<br>
        server_args     = -c /usr/local/nagios/etc/nrpe.cfg
--inetd<br>
        log_on_failure  += USERID<br>
        disable         = no<br>
        only_from       = 127.0.0.1
192.168.3.247 host.domain.co.uk<br>
} <br>
<br>
<br>
<br>
-----Original Message-----<br>
From: Christian Schneemann [mailto:cschneemann@suse.de] <br>
Sent: 23 April 2009 11:05<br>
To: nagios-users@lists.sourceforge.net<br>
Subject: Re: [Nagios-users] only_from = 127.0.0.1<br>
<br>
On Thursday April 23 2009 11:07:06 am Martyn wrote:<br>
> Can anybody tell me how I use domains names instead of IP address
in <br>
> the nrpe file, I have read somewhere that you can use tcp wrappers
<br>
> which I have tried.<br>
><br>
> My nrpe file looks like this:<br>
><br>
> # default: on<br>
> # description: NRPE (Nagios Remote Plugin Executor) service nrpe {<br>
>         flags          
= REUSE<br>
>         socket_type     = stream<br>
>         port          
 = 5666<br>
>         wait          
 = no<br>
>         user          
 = nagios<br>
>         group          
= nagios<br>
>         server          =
/usr/local/nagios/bin/nrpe<br>
>         server_args     = -c /usr/local/nagios/etc/nrpe.cfg
--inetd<br>
>         log_on_failure  += USERID<br>
>         disable         =
no<br>
>         only_from       = 127.0.0.1<br>
> }<br>
><br>
><br>
> And my hosts.allow looks like<br>
><br>
> #<br>
> # hosts.allow   This file describes the names of the hosts which
are<br>
> #               allowed to use
the local INET services, as decided<br>
> #               by the '/usr/sbin/tcpd'
server.<br>
> #<br>
> nrpe: 17.0.0.1 monitor.domain.co.uk<br>
><br>
> But I'm still getting Could not complete SSL handshake, is the above
<br>
> configuration correct or can I not use domain names instead of IP's<br>
You have to adjust the "olny_from" line, your hosts.allow allows
17.0.0.1 to<br>
connect to nrpe, but xinetd rejects the request, because you just allows<br>
connections from 127.0.0.1 (or is there the 2 missing in the hosts.allow<br>
line?)<br>
<br>
you can simply write the domain name to only_from.<br>
<br>
If you use the hosts.allow you could even exclude the only_from line from<br>
the xinetd configuration by setting 3 in front of the line.<br>
<br>
Greetings,<br>
                
Christian<br>
><br>
> Thanks<br>
><br>
> Martyn<br>
<br>
<br>
<br>
--<br>
Christian Schneemann<br>
<br>
-------------------------------------<br>
SUSE LINUX Products GmbH,<br>
Maxfeldstr. 5, D - 90409 Nürnberg<br>
<br>
Phone:  +49 (0)911 - 740 53 0<br>
e-mail: cschneemann@suse.de<br>
-------------------------------------<br>
SUSE LINUX Products GmbH, GF: Markus Rex HRB 16746 (AG Nürnberg)<br>
<br>
----------------------------------------------------------------------------<br>
--<br>
Stay on top of everything new and different, both inside and around Java<br>
(TM) technology - register by April 22, and save $200 on the JavaOne (SM)<br>
conference, June 2-5, 2009, San Francisco.<br>
300 plus technical and hands-on sessions. Register today. <br>
Use priority code J9JMT32. http://p.sf.net/sfu/p<br>
_______________________________________________<br>
Nagios-users mailing list<br>
Nagios-users@lists.sourceforge.net<br>
https://lists.sourceforge.net/lists/listinfo/nagios-users<br>
::: Please include Nagios version, plugin version (-v) and OS when reporting<br>
any issue. <br>
::: Messages without supporting info will risk being sent to /dev/null<br>
<br>
<br>
------------------------------------------------------------------------------<br>
Stay on top of everything new and different, both inside and <br>
around Java (TM) technology - register by April 22, and save<br>
$200 on the JavaOne (SM) conference, June 2-5, 2009, San Francisco.<br>
300 plus technical and hands-on sessions. Register today. <br>
Use priority code J9JMT32. http://p.sf.net/sfu/p<br>
_______________________________________________<br>
Nagios-users mailing list<br>
Nagios-users@lists.sourceforge.net<br>
https://lists.sourceforge.net/lists/listinfo/nagios-users<br>
::: Please include Nagios version, plugin version (-v) and OS when reporting
any issue. <br>
::: Messages without supporting info will risk being sent to /dev/null<br>
</tt></font>
<br>