Zabbix报错求助:Windows代理出现Get value from agent failed [104]错误
针对你遇到的Get value from agent failed: ZBX_TCP_READ() failed: [104] Connection reset by peer报错,结合双向telnet都失败的情况,按以下方向排查:
基础网络连通性验证
先确认Zabbix服务器与故障Windows Agent的IP能否互相ping通。若ping不通,优先排查路由配置、子网划分、VLAN隔离等网络架构问题,比如是否处于不同网段且无正确路由,或交换机端口做了访问限制。端口监听状态检查
在Windows Agent机器上执行命令:netstat -ano | findstr "10050"确认Zabbix Agent是否在默认的10050端口监听,且对应进程为Zabbix Agent服务进程。若未找到监听记录,检查Agent服务是否正常启动,或配置文件中
ListenPort是否被修改为其他端口。安全软件深层拦截排查
除了常规防火墙端口开放,需排查第三方杀毒、EDR等安全软件是否拦截了特定IP的连接请求。可临时关闭这类软件测试,或添加Zabbix服务器IP至安全软件白名单。同时确认Windows Defender高级安全防火墙的入站规则,是允许所有远程IP访问目标端口,而非仅限定特定IP范围。Zabbix Agent配置参数校验
检查Agent配置文件(通常为zabbix_agentd.conf)的关键参数:Server=:必须包含Zabbix服务器的IP,否则Agent会拒绝非授权IP的连接ServerActive=:若使用主动模式,需填写正确的Zabbix服务器IP及端口ListenIP=:若设置了特定监听IP,需确保是Agent机器的有效IP,或改为0.0.0.0允许所有IP访问
系统TCP/IP栈限制排查
部分Windows系统可能开启TCP连接限制或SYN攻击防护导致连接重置。可执行以下命令查看动态端口范围是否正常:netsh int ipv4 show dynamicport tcp同时检查是否有组策略对网络连接做了额外限制。
内容的提问来源于stack exchange,提问作者nottmforest

