无法添加新Wazuh Agent:界面异常与enrollment服务连接失败求助
Wazuh Docker部署后Agent添加异常及连接报错解决方案
一、界面异常(无Close按钮、刷新清空内容)
- 重启Wazuh Dashboard容器,强制刷新浏览器缓存
执行后用docker restart wazuh-dashboardCtrl+Shift+R强制刷新浏览器页面,重新进入Agent添加界面。 - 排查Dashboard容器日志,确认服务状态
查看日志中是否有前端渲染、服务启动失败等相关报错,针对性修复。docker logs wazuh-dashboard
二、Agent无法连接注册端口(报错1208)
1. 检查端口映射与防火墙
- 确认Wazuh Manager容器的1515端口已正确映射到主机
输出需包含docker ps | grep wazuh-manager0.0.0.0:1515->1515/tcp,若缺失则修改docker-compose.yml,添加如下端口映射后重新部署:
执行services: wazuh-manager: ports: - "1515:1515/tcp"docker-compose up -d更新部署。 - 检查VPS安全组/防火墙,确保1515(TCP)端口对外开放;同时确认Agent主机的出站规则未限制该端口。
2. 验证网络连通性
在Agent主机执行以下命令,测试与VPS 1515端口的连通性:
nc -zv 37.120.179.10 1515
若连接失败,优先排查网络链路问题(如Agent主机防火墙、路由策略等)。
3. 检查Wazuh Manager注册配置
进入Manager容器查看配置:
docker exec -it wazuh-manager bash cat /var/ossec/etc/ossec.conf | grep -A 5 -B 5 "<enrollment>"
确保配置包含:
<enrollment> <enabled>yes</enabled> <port>1515</port> <!-- 其他配置项 --> </enrollment>
若配置错误,修改后重启Manager容器:
docker restart wazuh-manager
4. 确认Agent注册命令正确性
确保Agent执行的注册命令中,Manager IP、端口、Agent名称参数正确,示例命令:
/var/ossec/bin/agent-auth -m 37.120.179.10 -p 1515 -A Agent001
三、Agent列表为空问题
解决上述注册连接问题后,Agent成功注册会自动同步到Dashboard列表。若仍为空:
- 检查Manager本地Agent列表:
若列表存在已注册Agent,重启Dashboard容器即可同步显示:docker exec -it wazuh-manager /var/ossec/bin/agent_control -ldocker restart wazuh-dashboard
内容的提问来源于stack exchange,提问作者Miguel Silva
相关产品推荐
相关产品推荐

