You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

无法添加新Wazuh Agent:界面异常与enrollment服务连接失败求助

Wazuh Docker部署后Agent添加异常及连接报错解决方案

一、界面异常(无Close按钮、刷新清空内容)

  • 重启Wazuh Dashboard容器,强制刷新浏览器缓存
    docker restart wazuh-dashboard
    
    执行后用Ctrl+Shift+R强制刷新浏览器页面,重新进入Agent添加界面。
  • 排查Dashboard容器日志,确认服务状态
    docker logs wazuh-dashboard
    
    查看日志中是否有前端渲染、服务启动失败等相关报错,针对性修复。

二、Agent无法连接注册端口(报错1208)

1. 检查端口映射与防火墙

  • 确认Wazuh Manager容器的1515端口已正确映射到主机
    docker ps | grep wazuh-manager
    
    输出需包含0.0.0.0:1515->1515/tcp,若缺失则修改docker-compose.yml,添加如下端口映射后重新部署:
    services:
      wazuh-manager:
        ports:
          - "1515:1515/tcp"
    
    执行docker-compose up -d更新部署。
  • 检查VPS安全组/防火墙,确保1515(TCP)端口对外开放;同时确认Agent主机的出站规则未限制该端口。

2. 验证网络连通性

在Agent主机执行以下命令,测试与VPS 1515端口的连通性:

nc -zv 37.120.179.10 1515

若连接失败,优先排查网络链路问题(如Agent主机防火墙、路由策略等)。

3. 检查Wazuh Manager注册配置

进入Manager容器查看配置:

docker exec -it wazuh-manager bash
cat /var/ossec/etc/ossec.conf | grep -A 5 -B 5 "<enrollment>"

确保配置包含:

<enrollment>
  <enabled>yes</enabled>
  <port>1515</port>
  <!-- 其他配置项 -->
</enrollment>

若配置错误,修改后重启Manager容器:

docker restart wazuh-manager

4. 确认Agent注册命令正确性

确保Agent执行的注册命令中,Manager IP、端口、Agent名称参数正确,示例命令:

/var/ossec/bin/agent-auth -m 37.120.179.10 -p 1515 -A Agent001

三、Agent列表为空问题

解决上述注册连接问题后,Agent成功注册会自动同步到Dashboard列表。若仍为空:

  • 检查Manager本地Agent列表:
    docker exec -it wazuh-manager /var/ossec/bin/agent_control -l
    
    若列表存在已注册Agent,重启Dashboard容器即可同步显示:
    docker restart wazuh-dashboard
    

内容的提问来源于stack exchange,提问作者Miguel Silva

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.15 17:15:09