Ports graph not showing
list Steven Carr
Hi guys,
Quick question... Do I need to do anything special to have ports graphed?
In analysis.cfg I have the following config statement:
HOST=host.example.com
PROC nginx
PROC php-fpm
PORT "LOCAL=%([.:]80)$" state=LISTEN TEXT=nginx
PORT "LOCAL=%([.:]443)$" state=LISTEN TEXT=nginxssl
PORT "LOCAL=%[.:](80|443)" STATE=ESTABLISHED MIN=0
TEXT=http-sessions TRACK=http-sessions
On the ports page for the host it shows the following at the top of
the page, but no graph is being displayed at the bottom of the page.
Tue Apr 7 14:30:32 UTC 2020 - Ports ok
green nginx (found 2, req. 1 or more)
green nginxssl (found 2, req. 1 or more)
green http-sessions (found 11, req. none)
If I look at the HTML for the page, I can see that there are
references to the graph, but it's not being displayed. If I go into
/var/lib/xymon/rrd/host.example.com I can't see any rrd files for
ports?
Any suggestions on what configuration to look at next?
Thanks
Steve
list Steven Carr
Anyone got any suggestions? Thanks Steve
▸
On Tue, 7 Apr 2020 at 15:38, Steven Carr <user-923b20c0d620@xymon.invalid> wrote:
Hi guys,
Quick question... Do I need to do anything special to have ports graphed?
In analysis.cfg I have the following config statement:
HOST=host.example.com
PROC nginx
PROC php-fpm
PORT "LOCAL=%([.:]80)$" state=LISTEN TEXT=nginx
PORT "LOCAL=%([.:]443)$" state=LISTEN TEXT=nginxssl
PORT "LOCAL=%[.:](80|443)" STATE=ESTABLISHED MIN=0
TEXT=http-sessions TRACK=http-sessions
On the ports page for the host it shows the following at the top of
the page, but no graph is being displayed at the bottom of the page.
Tue Apr 7 14:30:32 UTC 2020 - Ports ok
green nginx (found 2, req. 1 or more)
green nginxssl (found 2, req. 1 or more)
green http-sessions (found 11, req. none)
If I look at the HTML for the page, I can see that there are
references to the graph, but it's not being displayed. If I go into
/var/lib/xymon/rrd/host.example.com I can't see any rrd files for
ports?
Any suggestions on what configuration to look at next?
Thanks
Stevelist Damien Martins
------------------ D?but de Rapport SpamAssassin --------------------- Ce message est probablement du SPAM (message non sollicit? envoy? en masse, publicit?, escroquerie...). Cette notice a ?t? ajout?e par le syst?me d'analyse "SpamAssassin" sur votre serveur de courrier "token", pour vous aider ? identifier ce type de messages. Le syst?me SpamAssassin ajoute un en-t?te "X-Spam-Flag: YES" aux messages qu'il consid?re comme ?tant probablement du Spam. Vous pouvez si vous le souhaitez utiliser cette caract?ristique pour r?gler un filtre dans votre logiciel de lecture de courrier, afin de d?truire ou de classer ? part ce type de message. Si ce robot a classifi? incorrectement un message qui vous ?tait destin?, ou pour toute question, veuillez contacter l'administrateur du syst?me par e-mail ? the administrator of that system . Voir https://spamassassin.apache.org/tag/ pour plus de d?tails (en anglais). D?tails de l'analyse du message: (5.0 points, 5.0 requis) 3.6 RCVD_IN_PBL RBL: Received via a relay in Spamhaus PBL [37.164.180.11 listed in zen.spamhaus.org] 0.0 HTML_MESSAGE BODY: HTML inclus dans le message 1.3 RDNS_NONE Delivered to internal network by a host with no rDNS 0.2 HELO_MISC_IP Looking for more Dynamic IP Relays -------------------- Fin de Rapport SpamAssassin --------------------- Le message original n'?tant pas au format text brut, il est peut-?tre dangereux de l'ouvrir avec votre logiciel e-mail ; en particulier il pourrait contenir un virus, ou confirmer ? l'exp?diteur que votre adresse e-mail est active, et peut recevoir du spam. Si vous voulez lire ce message, et n'?tes pas certain de la s?curit? de votre logiciel e-mail, il est plus prudent d'enregistrer ce message sur votre disque dur, et de l'afficher ensuite avec un ?diteur de texte.
list Steven Carr
I'm looking to graph the number of established HTTP/HTTPS connections. Nothing in the docs indicates it's boolean, docs state: The optional TRACK=id setting causes Xymon to track the number of sockets found in an RRD file, and put this into a graph which is shown on the "ports" status display. I tried removing the hyphen from the ID and TRACK parameters but that still hasn't generated any RRD files
▸
PORT "LOCAL=%([.:]80)$" state=LISTEN TEXT=nginx
PORT "LOCAL=%([.:]443)$" state=LISTEN TEXT=nginxssl
PORT "LOCAL=%[.:](80|443)$" STATE=ESTABLISHED MIN=0 TEXT=httpsessions
TRACK=httpsessions
If I turn on debug on the [rrdstatus] task I get the following error:
2020-04-19 18:23:47.547705 Unknown token 'TRACK=httpsessions' ignored
at line 415
I'm not sure what else I need to do to make Xymon create the graphs.
Steve
list Steven Carr
FYI, got it working, turns out the ordering of the parameters seems to matter...
PORT "LOCAL=%([.:]80)$" state=LISTEN TEXT=nginx
PORT "LOCAL=%([.:]443)$" state=LISTEN TEXT=nginxssl
PORT "LOCAL=%[.:](80|443)$" STATE=ESTABLISHED MIN=0 TRACK=http
TEXT=http-sessions
TRACK needs to come before TEXT
Steve
▸
On Sun, 19 Apr 2020 at 19:27, Steven Carr <user-923b20c0d620@xymon.invalid> wrote:I'm looking to graph the number of established HTTP/HTTPS connections. Nothing in the docs indicates it's boolean, docs state: The optional TRACK=id setting causes Xymon to track the number of sockets found in an RRD file, and put this into a graph which is shown on the "ports" status display. I tried removing the hyphen from the ID and TRACK parameters but that still hasn't generated any RRD files PORT "LOCAL=%([.:]80)$" state=LISTEN TEXT=nginx PORT "LOCAL=%([.:]443)$" state=LISTEN TEXT=nginxssl PORT "LOCAL=%[.:](80|443)$" STATE=ESTABLISHED MIN=0 TEXT=httpsessions TRACK=httpsessions If I turn on debug on the [rrdstatus] task I get the following error: 2020-04-19 18:23:47.547705 Unknown token 'TRACK=httpsessions' ignored at line 415 I'm not sure what else I need to do to make Xymon create the graphs. Steve
list Damien Martins
------------------ D?but de Rapport SpamAssassin --------------------- Ce message est probablement du SPAM (message non sollicit? envoy? en masse, publicit?, escroquerie...). Cette notice a ?t? ajout?e par le syst?me d'analyse "SpamAssassin" sur votre serveur de courrier "token", pour vous aider ? identifier ce type de messages. Le syst?me SpamAssassin ajoute un en-t?te "X-Spam-Flag: YES" aux messages qu'il consid?re comme ?tant probablement du Spam. Vous pouvez si vous le souhaitez utiliser cette caract?ristique pour r?gler un filtre dans votre logiciel de lecture de courrier, afin de d?truire ou de classer ? part ce type de message. Si ce robot a classifi? incorrectement un message qui vous ?tait destin?, ou pour toute question, veuillez contacter l'administrateur du syst?me par e-mail ? the administrator of that system . Voir https://spamassassin.apache.org/tag/ pour plus de d?tails (en anglais). D?tails de l'analyse du message: (5.0 points, 5.0 requis) 3.6 RCVD_IN_PBL RBL: Received via a relay in Spamhaus PBL [37.164.180.11 listed in zen.spamhaus.org] 0.0 HTML_MESSAGE BODY: HTML inclus dans le message 1.3 RDNS_NONE Delivered to internal network by a host with no rDNS 0.2 HELO_MISC_IP Looking for more Dynamic IP Relays -------------------- Fin de Rapport SpamAssassin --------------------- Le message original n'?tant pas au format text brut, il est peut-?tre dangereux de l'ouvrir avec votre logiciel e-mail ; en particulier il pourrait contenir un virus, ou confirmer ? l'exp?diteur que votre adresse e-mail est active, et peut recevoir du spam. Si vous voulez lire ce message, et n'?tes pas certain de la s?curit? de votre logiciel e-mail, il est plus prudent d'enregistrer ce message sur votre disque dur, et de l'afficher ensuite avec un ?diteur de texte.
list Damien Martins
------------------ D?but de Rapport SpamAssassin --------------------- Ce message est probablement du SPAM (message non sollicit? envoy? en masse, publicit?, escroquerie...). Cette notice a ?t? ajout?e par le syst?me d'analyse "SpamAssassin" sur votre serveur de courrier "token", pour vous aider ? identifier ce type de messages. Le syst?me SpamAssassin ajoute un en-t?te "X-Spam-Flag: YES" aux messages qu'il consid?re comme ?tant probablement du Spam. Vous pouvez si vous le souhaitez utiliser cette caract?ristique pour r?gler un filtre dans votre logiciel de lecture de courrier, afin de d?truire ou de classer ? part ce type de message. Si ce robot a classifi? incorrectement un message qui vous ?tait destin?, ou pour toute question, veuillez contacter l'administrateur du syst?me par e-mail ? the administrator of that system . Voir https://spamassassin.apache.org/tag/ pour plus de d?tails (en anglais). D?tails de l'analyse du message: (5.0 points, 5.0 requis) 3.6 RCVD_IN_PBL RBL: Received via a relay in Spamhaus PBL [37.164.180.11 listed in zen.spamhaus.org] 0.0 HTML_MESSAGE BODY: HTML inclus dans le message 1.3 RDNS_NONE Delivered to internal network by a host with no rDNS 0.2 HELO_MISC_IP Looking for more Dynamic IP Relays -------------------- Fin de Rapport SpamAssassin --------------------- Le message original n'?tant pas au format text brut, il est peut-?tre dangereux de l'ouvrir avec votre logiciel e-mail ; en particulier il pourrait contenir un virus, ou confirmer ? l'exp?diteur que votre adresse e-mail est active, et peut recevoir du spam. Si vous voulez lire ce message, et n'?tes pas certain de la s?curit? de votre logiciel e-mail, il est plus prudent d'enregistrer ce message sur votre disque dur, et de l'afficher ensuite avec un ?diteur de texte.