<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Zabbix-Agent</id>
	<title>OPNsense - Zabbix-Agent - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Zabbix-Agent"/>
	<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Zabbix-Agent&amp;action=history"/>
	<updated>2026-10-06T18:45:00Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in maxTechCorner</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://techcorner.max-it.de/index.php?title=OPNsense_-_Zabbix-Agent&amp;diff=3804&amp;oldid=prev</id>
		<title>imported&gt;TechCorner-Redaktion: Neuer Artikel: Zabbix-Agent-Plugin (os-zabbix-agent 1.19, Varianten 6.0/7.0/7.4), Stand OPNsense 26.7</title>
		<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Zabbix-Agent&amp;diff=3804&amp;oldid=prev"/>
		<updated>2026-10-06T00:00:00Z</updated>

		<summary type="html">&lt;p&gt;Neuer Artikel: Zabbix-Agent-Plugin (os-zabbix-agent 1.19, Varianten 6.0/7.0/7.4), Stand OPNsense 26.7&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Steckbrief&lt;br /&gt;
| gilt_fuer   = OPNsense 26.1/26.7 mit Plugin os-zabbix7-agent, os-zabbix74-agent oder os-zabbix6-agent (Plugin 1.19), Zabbix-Server 6.0/7.0/7.4&lt;br /&gt;
| bereich     = IT-Security&lt;br /&gt;
| dauer       = ca. 20 Minuten (Anbindung), eigene Kennzahlen je 10 Minuten&lt;br /&gt;
| rechte      = Administrator (OPNsense-WebUI), Zabbix-Frontend mit Rechten zum Anlegen von Hosts&lt;br /&gt;
| stand       = Oktober 2026&lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Zabbix&amp;#039;&amp;#039;&amp;#039; ist eine der verbreitetsten Open-Source-Lösungen für &amp;#039;&amp;#039;&amp;#039;Monitoring&amp;#039;&amp;#039;&amp;#039; von Servern, Netzwerken und Anwendungen. Mit dem Plugin &amp;#039;&amp;#039;&amp;#039;os-zabbix-agent&amp;#039;&amp;#039;&amp;#039; läuft der Zabbix-Agent direkt auf der OPNsense: Er liefert CPU-, Speicher-, Datenträger- und Schnittstellenwerte, überwacht Dienste und Logdateien und kann über &amp;#039;&amp;#039;&amp;#039;User Parameters&amp;#039;&amp;#039;&amp;#039; beliebige OPNsense-spezifische Kennzahlen bereitstellen – etwa den Gateway-Status, die CARP-Rolle oder die Anzahl der Firewall-States. Gegenüber reinem SNMP ist der Agent flexibler, unterstützt &amp;#039;&amp;#039;&amp;#039;aktive Checks&amp;#039;&amp;#039;&amp;#039; (die Firewall meldet sich selbst beim Server) und verschlüsselt die Kommunikation per &amp;#039;&amp;#039;&amp;#039;PSK&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Für Standorte mit vielen Geräten hinter der Firewall ergänzt der [[OPNsense - Zabbix-Proxy|Zabbix-Proxy]] auf der OPNsense das Bild.&lt;br /&gt;
&lt;br /&gt;
== Agent, SNMP oder beides? ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Kriterium !! Zabbix-Agent (os-zabbix-agent) !! SNMP ([[OPNsense - Net-SNMP Monitoring per SNMP|os-net-snmp]])&lt;br /&gt;
|-&lt;br /&gt;
| Systemwerte (CPU, RAM, Disk, Schnittstellen) || ja (Template &amp;#039;&amp;#039;FreeBSD by Zabbix agent&amp;#039;&amp;#039;) || ja&lt;br /&gt;
|-&lt;br /&gt;
| Eigene Kennzahlen (Gateways, CARP, States, Dienste) || ja, per User Parameter || nur eingeschränkt&lt;br /&gt;
|-&lt;br /&gt;
| Logdateien überwachen || ja (aktive Checks) || nein&lt;br /&gt;
|-&lt;br /&gt;
| Richtung || passiv (Server fragt) und/oder aktiv (Agent meldet) || nur passiv&lt;br /&gt;
|-&lt;br /&gt;
| Verschlüsselung || PSK (TLS) || SNMPv3&lt;br /&gt;
|}&lt;br /&gt;
In der Praxis bewährt sich der Agent für alles Systemnahe und Individuelle; SNMP ist sinnvoll, wenn ein Monitoring-System ausschließlich SNMP spricht.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OPNsense-Zabbix.png|thumb|center|750px|Zabbix auf der OPNsense: Der Agent liefert System- und OPNsense-Kennzahlen an den Zabbix-Server bzw. an den lokalen Zabbix-Proxy; der Proxy sammelt zusätzlich Daten von Switches, Druckern und Servern hinter der Firewall und überträgt sie verschlüsselt an die Zentrale.]]&lt;br /&gt;
&lt;br /&gt;
== Schritt 1: Passende Plugin-Variante installieren ==&lt;br /&gt;
Das Plugin gibt es in Varianten passend zur Zabbix-Version:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Plugin !! Zabbix-Agent !! Hinweis&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;os-zabbix7-agent&amp;#039;&amp;#039;&amp;#039; || 7.0 LTS || empfohlen für Zabbix-Server 7.0/7.4&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;os-zabbix74-agent&amp;#039;&amp;#039;&amp;#039; || 7.4 || aktuelle Standard-Release&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;os-zabbix6-agent&amp;#039;&amp;#039;&amp;#039; || 6.0 LTS || für ältere Zabbix-Server 6.0&lt;br /&gt;
|}&lt;br /&gt;
Der Agent darf älter, aber nicht neuer als der Zabbix-Server sein. &amp;#039;&amp;#039;&amp;#039;System → Firmware → Plugins&amp;#039;&amp;#039;&amp;#039;: passende Variante installieren und die Seite neu laden. Die Einstellungen befinden sich unter &amp;#039;&amp;#039;&amp;#039;Services → Zabbix Agent → Settings&amp;#039;&amp;#039;&amp;#039; (Bereiche &amp;#039;&amp;#039;Main&amp;#039;&amp;#039;, &amp;#039;&amp;#039;Features&amp;#039;&amp;#039;, &amp;#039;&amp;#039;Tuning&amp;#039;&amp;#039; sowie die Reiter &amp;#039;&amp;#039;User Parameters&amp;#039;&amp;#039; und &amp;#039;&amp;#039;Item Key Aliases&amp;#039;&amp;#039;), das Protokoll unter &amp;#039;&amp;#039;Log File&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Schritt 2: Grundeinstellungen (Main) ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Feld !! Standard !! Empfehlung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Enabled&amp;#039;&amp;#039;&amp;#039; || aus || aktivieren&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Hostname&amp;#039;&amp;#039;&amp;#039; || – || exakt der Hostname, unter dem die Firewall im Zabbix-Frontend angelegt wird, z. B. &amp;lt;code&amp;gt;fw-zentrale&amp;lt;/code&amp;gt; – Pflicht für aktive Checks&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listen Port&amp;#039;&amp;#039;&amp;#039; || 10050 || Standard&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Listen IPs&amp;#039;&amp;#039;&amp;#039; || 0.0.0.0 (alle) || &amp;#039;&amp;#039;&amp;#039;auf die LAN- bzw. Management-Adresse einschränken&amp;#039;&amp;#039;&amp;#039;, z. B. &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Zabbix Servers&amp;#039;&amp;#039;&amp;#039; || 127.0.0.1 || IP des Zabbix-Servers bzw. -Proxys, z. B. &amp;lt;code&amp;gt;192.168.10.20&amp;lt;/code&amp;gt; (CIDR erlaubt) – nur diese dürfen passive Abfragen stellen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Log to syslog&amp;#039;&amp;#039;&amp;#039; || aus || optional, dann landen Meldungen im OPNsense-Systemlog&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Enable sudo root permissions&amp;#039;&amp;#039;&amp;#039; || aus || nur aktivieren, wenn User Parameters Root-Rechte brauchen (siehe unten)&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Schritt 3: Aktive Checks und Verschlüsselung (Features) ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Feld !! Empfehlung&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Enable Active Checks&amp;#039;&amp;#039;&amp;#039; || an (Standard) – nötig für Logüberwachung und wenn die Firewall nicht direkt vom Server erreichbar ist&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Active Check Servers&amp;#039;&amp;#039;&amp;#039; || &amp;lt;code&amp;gt;192.168.10.20&amp;lt;/code&amp;gt; bzw. &amp;lt;code&amp;gt;zabbix.firma.local:10051&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Enable Remote Commands&amp;#039;&amp;#039;&amp;#039; || &amp;#039;&amp;#039;&amp;#039;aus&amp;#039;&amp;#039;&amp;#039; (Standard) – sonst darf der Server über &amp;lt;code&amp;gt;system.run&amp;lt;/code&amp;gt; Befehle auf der Firewall ausführen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;PSK based encryption&amp;#039;&amp;#039;&amp;#039; || &amp;#039;&amp;#039;&amp;#039;an&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;PSK Identity&amp;#039;&amp;#039;&amp;#039; || frei wählbar, z. B. &amp;lt;code&amp;gt;PSK-fw-zentrale&amp;lt;/code&amp;gt;&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;PSK&amp;#039;&amp;#039;&amp;#039; || mindestens 32 Byte als Hex, z. B. erzeugt mit &amp;lt;code&amp;gt;openssl rand -hex 32&amp;lt;/code&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Save&amp;#039;&amp;#039;&amp;#039; bzw. &amp;#039;&amp;#039;&amp;#039;Apply&amp;#039;&amp;#039;&amp;#039; – der Agent startet.&lt;br /&gt;
&lt;br /&gt;
== Schritt 4: Firewall-Regeln ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Passive Checks:&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;Firewall → Rules&amp;#039;&amp;#039;, Interface &amp;#039;&amp;#039;LAN&amp;#039;&amp;#039; (bzw. Management): TCP &amp;#039;&amp;#039;&amp;#039;10050&amp;#039;&amp;#039;&amp;#039; vom Zabbix-Server/-Proxy auf &amp;#039;&amp;#039;This Firewall&amp;#039;&amp;#039;.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Aktive Checks:&amp;#039;&amp;#039;&amp;#039; Die Firewall verbindet sich selbst zum Server auf TCP &amp;#039;&amp;#039;&amp;#039;10051&amp;#039;&amp;#039;&amp;#039; – Verkehr der Firewall selbst ist standardmäßig erlaubt.&lt;br /&gt;
* Nicht auf dem WAN freigeben.&lt;br /&gt;
&lt;br /&gt;
== Schritt 5: Host im Zabbix-Frontend anlegen ==&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Data collection → Hosts → Create host&amp;#039;&amp;#039;&amp;#039; (Zabbix 7.x; in 6.0 &amp;#039;&amp;#039;Configuration → Hosts&amp;#039;&amp;#039;).&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Host name:&amp;#039;&amp;#039;&amp;#039; genau wie im Plugin (z. B. &amp;lt;code&amp;gt;fw-zentrale&amp;lt;/code&amp;gt;).&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Templates:&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;FreeBSD by Zabbix agent&amp;#039;&amp;#039; (offizielles Template ab Zabbix 7.0; bei rein aktiver Anbindung die Items des Templates auf den Typ &amp;#039;&amp;#039;Zabbix agent (active)&amp;#039;&amp;#039; umstellen bzw. eine angepasste Kopie verwenden).&lt;br /&gt;
# &amp;#039;&amp;#039;&amp;#039;Interfaces:&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;Agent&amp;#039;&amp;#039; mit IP &amp;lt;code&amp;gt;192.168.10.1&amp;lt;/code&amp;gt;, Port 10050.&lt;br /&gt;
# Reiter &amp;#039;&amp;#039;&amp;#039;Encryption:&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;Connections to host&amp;#039;&amp;#039; = PSK, &amp;#039;&amp;#039;Connections from host&amp;#039;&amp;#039; = PSK, gleiche PSK-Identität und PSK wie im Plugin.&lt;br /&gt;
# Bei Bedarf unter &amp;#039;&amp;#039;Monitored by&amp;#039;&amp;#039; den zuständigen Zabbix-Proxy wählen.&lt;br /&gt;
Nach wenigen Minuten wird das Agent-Symbol (&amp;#039;&amp;#039;ZBX&amp;#039;&amp;#039;) grün, und unter &amp;#039;&amp;#039;Latest data&amp;#039;&amp;#039; erscheinen Werte.&lt;br /&gt;
&lt;br /&gt;
== Schritt 6: OPNsense-spezifische Kennzahlen (User Parameters) ==&lt;br /&gt;
Über den Reiter &amp;#039;&amp;#039;&amp;#039;User Parameters&amp;#039;&amp;#039;&amp;#039; werden eigene Item-Keys definiert, die ein Shell-Kommando ausführen. Beispiele:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Key !! Command !! Liefert&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;opnsense.version&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;/usr/local/sbin/opnsense-version -v&amp;lt;/code&amp;gt; || installierte OPNsense-Version (Text)&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;opnsense.gateways&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;/usr/local/sbin/pluginctl -r return_gateways_status&amp;lt;/code&amp;gt; || Gateway-Status als JSON – in Zabbix per abhängigen Items (JSONPath) auswerten, z. B. Status, Latenz und Paketverlust je Gateway&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;opnsense.carp.master&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;/sbin/ifconfig | grep -c &amp;quot;carp: MASTER&amp;quot;&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; || Anzahl der CARP-Adressen im Zustand MASTER – Trigger bei Rollenwechsel&lt;br /&gt;
|-&lt;br /&gt;
| &amp;lt;code&amp;gt;opnsense.pf.states&amp;lt;/code&amp;gt; || &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;sudo /sbin/pfctl -si | awk &amp;#039;/current entries/ {print $3}&amp;#039;&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt; || aktuelle Anzahl der Firewall-States (benötigt sudo, siehe unten)&lt;br /&gt;
|}&lt;br /&gt;
Mit &amp;#039;&amp;#039;&amp;#039;Accept Parameters&amp;#039;&amp;#039;&amp;#039; lassen sich flexible Keys mit Parametern definieren (&amp;#039;&amp;#039;key[*]&amp;#039;&amp;#039;, Zugriff im Kommando per &amp;lt;code&amp;gt;$1&amp;lt;/code&amp;gt;, &amp;lt;code&amp;gt;$2&amp;lt;/code&amp;gt; …). Unter &amp;#039;&amp;#039;&amp;#039;Item Key Aliases&amp;#039;&amp;#039;&amp;#039; können vorhandene Keys unter einem eigenen Namen bereitgestellt werden.&lt;br /&gt;
&lt;br /&gt;
Im Zabbix-Frontend werden die Keys als Items vom Typ &amp;#039;&amp;#039;Zabbix agent&amp;#039;&amp;#039; bzw. &amp;#039;&amp;#039;Zabbix agent (active)&amp;#039;&amp;#039; angelegt – am besten in einem eigenen Template &amp;#039;&amp;#039;OPNsense Erweiterungen&amp;#039;&amp;#039;, das allen Firewalls zugewiesen wird.&lt;br /&gt;
&lt;br /&gt;
{{Hinweis|&amp;#039;&amp;#039;&amp;#039;Enable sudo root permissions&amp;#039;&amp;#039;&amp;#039; erlaubt dem Zabbix-Benutzer, Befehle mit &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt; als root auszuführen. Das ist nur für einzelne Kennzahlen wie die pf-States nötig und erweitert die Angriffsfläche: Wer die Agent-Konfiguration ändern kann, erhält Root-Rechte. Nur aktivieren, wenn wirklich erforderlich, und dann nur lesende Befehle in User Parameters verwenden.}}&lt;br /&gt;
&lt;br /&gt;
== Logdateien überwachen ==&lt;br /&gt;
Mit aktiven Checks kann Zabbix Logdateien der Firewall auswerten, z. B. per Item-Key &amp;lt;code&amp;gt;log[/var/log/system/latest.log,&amp;quot;error|failed&amp;quot;]&amp;lt;/code&amp;gt;. Für sicherheitsrelevante Ereignisse (Anmeldungen, Konfigurationsänderungen, Angriffe) ist ein SIEM wie Wazuh allerdings besser geeignet – siehe [[OPNsense - Wazuh-Agent]].&lt;br /&gt;
&lt;br /&gt;
== Alternative: Template „OPNsense by SNMP“ ==&lt;br /&gt;
Zabbix 7.0 bringt ein offizielles Template &amp;#039;&amp;#039;&amp;#039;OPNsense by SNMP&amp;#039;&amp;#039;&amp;#039; mit, das u. a. pf-Statistiken auswertet. Es setzt den FreeBSD-eigenen SNMP-Dienst &amp;#039;&amp;#039;bsnmpd&amp;#039;&amp;#039; mit den Modulen &amp;#039;&amp;#039;hostres&amp;#039;&amp;#039; und &amp;#039;&amp;#039;pf&amp;#039;&amp;#039; voraus, der manuell per Shell eingerichtet werden muss – solche Änderungen außerhalb der Oberfläche sind nicht update-sicher und werden vom OPNsense-Support nicht abgedeckt. Für die meisten Umgebungen sind Agent plus User Parameters oder das Plugin [[OPNsense - Net-SNMP Monitoring per SNMP|os-net-snmp]] die pflegeleichtere Wahl.&lt;br /&gt;
&lt;br /&gt;
== Sicherheitsempfehlungen ==&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;PSK-Verschlüsselung&amp;#039;&amp;#039;&amp;#039; immer aktivieren; eigene PSK pro Firewall.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Listen IPs&amp;#039;&amp;#039;&amp;#039; auf das Management-Netz beschränken, &amp;#039;&amp;#039;&amp;#039;Zabbix Servers&amp;#039;&amp;#039;&amp;#039; nur auf Server/Proxy setzen.&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;Remote Commands&amp;#039;&amp;#039;&amp;#039; und &amp;#039;&amp;#039;&amp;#039;sudo root&amp;#039;&amp;#039;&amp;#039; nur bei echtem Bedarf.&lt;br /&gt;
* Agent-Variante passend zum Server wählen und mit der OPNsense-Firmware aktuell halten.&lt;br /&gt;
&lt;br /&gt;
== Typische Probleme ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Symptom !! Lösung&lt;br /&gt;
|-&lt;br /&gt;
| ZBX-Symbol rot, &amp;#039;&amp;#039;Get value from agent failed&amp;#039;&amp;#039; || Firewall-Regel TCP 10050 fehlt, falsche Listen IP, Server-IP nicht in &amp;#039;&amp;#039;Zabbix Servers&amp;#039;&amp;#039;.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;TLS handshake&amp;#039;&amp;#039; / &amp;#039;&amp;#039;PSK identity mismatch&amp;#039;&amp;#039; || PSK-Identität oder PSK zwischen Plugin und Frontend stimmen nicht überein.&lt;br /&gt;
|-&lt;br /&gt;
| Aktive Checks liefern nichts || &amp;#039;&amp;#039;Hostname&amp;#039;&amp;#039; weicht vom Hostnamen im Frontend ab; Active Check Servers falsch.&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;Unsupported item key&amp;#039;&amp;#039; || User Parameter nicht aktiviert/gespeichert oder Key falsch geschrieben; Agent neu starten.&lt;br /&gt;
|-&lt;br /&gt;
| User Parameter liefert leeren Wert || Kommando benötigt Root – sudo-Option und &amp;lt;code&amp;gt;sudo&amp;lt;/code&amp;gt; im Kommando; Pfade vollständig angeben.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Mit os-zabbix-agent wird die OPNsense ein vollwertiger Zabbix-Host: Systemwerte über das FreeBSD-Template, OPNsense-spezifische Kennzahlen per User Parameter, verschlüsselte Übertragung und aktive Checks auch hinter NAT. Zusammen mit dem Zabbix-Proxy auf derselben Firewall lassen sich ganze Außenstellen sauber in ein zentrales Monitoring einbinden.&lt;br /&gt;
&lt;br /&gt;
== Unterstützung von m.a.x. it ==&lt;br /&gt;
Sie möchten Ihre Firewalls, Standorte und Server zentral mit Zabbix überwachen oder eigene OPNsense-Templates aufbauen? m.a.x. it unterstützt Sie mit einer [https://www.max-it.de/it-services/managed-firewall/ Managed Firewall von m.a.x. it] inklusive Monitoring sowie [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services von m.a.x. it].&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[OPNsense - Zabbix-Proxy]]&lt;br /&gt;
* [[OPNsense - Net-SNMP Monitoring per SNMP]]&lt;br /&gt;
* [[OPNsense - Netdata Echtzeit-Monitoring]]&lt;br /&gt;
* [[OPNsense - Wazuh-Agent]]&lt;br /&gt;
* [[Zabbix-Proxy unter Debian 8 integrieren]]&lt;br /&gt;
* [[Monitoring]]&lt;br /&gt;
&lt;br /&gt;
== Links und Quellen ==&lt;br /&gt;
* [https://www.zabbix.com/documentation/7.0/en/manual/concepts/agent Zabbix-Doku – Zabbix-Agent]&lt;br /&gt;
* [https://www.zabbix.com/documentation/7.0/en/manual/config/items/userparameters Zabbix-Doku – User Parameters]&lt;br /&gt;
* [https://github.com/opnsense/plugins/tree/master/net-mgmt/zabbix-agent Quellcode und Changelog des Plugins os-zabbix-agent]&lt;br /&gt;
* [https://www.max-it.de/it-services/managed-firewall/ m.a.x. it – Managed Firewall]&lt;br /&gt;
&lt;br /&gt;
{{Uebermax}}&lt;br /&gt;
[[Kategorie:IT-Security]]&lt;br /&gt;
&lt;/div&gt;</summary>
		<author><name>imported&gt;TechCorner-Redaktion</name></author>
	</entry>
</feed>