0 голосов

Из-за ограничений по символам, раздробил вопрос.

То же самое и на серверах Proxmox, на трех установился агент автоматом, а на одном не хочет.

История выполнения

26.09.2025 13:32:11Начинаем процесс установки агента.

26.09.2025 13:32:11---------- СТАДИЯ: Проверка доступности агента

26.09.2025 13:32:11Проверка текущего состояния агента на узле

26.09.2025 13:32:12Агент не отвечает на API запросы, необходима установка

26.09.2025 13:32:12Ошибка соединения: Connection Error: stream_socket_client(): Unable to connect to ssl://192.168.10.213:4151 (Unknown error)

26.09.2025 13:32:12Проверяем SSH доступность узла перед началом установки

26.09.2025 13:32:19SSH подключение доступно: SSH connection test

26.09.2025 13:32:19Продолжаем процедуру установки агента

26.09.2025 13:32:19---------- СТАДИЯ: Проверка доступа к временной директории

26.09.2025 13:32:19Проверка доступа к рабочей директории

26.09.2025 13:32:19Проверка доступа к /tmp/ для пользователя root

26.09.2025 13:32:27Директория /tmp/ доступна для записи

26.09.2025 13:32:27---------- СТАДИЯ: Удаление существующего агента

26.09.2025 13:32:27Удаление существующего агента

26.09.2025 13:32:27Проверка установки сервиса агента

26.09.2025 13:32:42Результат systemctl show: LoadState=loaded

26.09.2025 13:32:42Сервис зарегистрирован в systemd, выполняем удаление

26.09.2025 13:32:42Остановка агента

26.09.2025 13:33:00Агент остановлен

26.09.2025 13:33:00Удаление сервиса агента

26.09.2025 13:33:15Удаление агента выполнено успешно

26.09.2025 13:33:15---------- СТАДИЯ: Копирование файла агента

26.09.2025 13:33:15Копирование дистрибутива агента на целевой сервер

26.09.2025 13:33:22Определение архитектуры целевого сервера

26.09.2025 13:33:30Определена архитектура: x64 (64-битная)

26.09.2025 13:33:37Проверка наличия существующего файла: /tmp/infraxagent

26.09.2025 13:33:44Существующий файл найден, удаляем...

26.09.2025 13:33:52Существующий файл агента удален

26.09.2025 13:33:52Копирование файла агента во временную директорию...

26.09.2025 13:33:59Агент для архитектуры x64 (64-битная) скопирован в /tmp/infraxagent

26.09.2025 13:33:59Размер файла: 8.49 MB

26.09.2025 13:33:59---------- СТАДИЯ: Настройка прав доступа

26.09.2025 13:33:59Установка прав на исполнение для /tmp/infraxagent

26.09.2025 13:34:14Права на исполнение установлены успешно

26.09.2025 13:34:14---------- СТАДИЯ: Создание сервиса

26.09.2025 13:34:14Установка агента как системной службы

26.09.2025 13:34:14Агент будет скопирован в /opt/infrax-agent/ и создана символическая ссылка /usr/bin/infraxagent

26.09.2025 13:34:31Команда install выполнена успешно

26.09.2025 13:34:31Агент скопирован в системную директорию и служба создана

26.09.2025 13:34:31---------- СТАДИЯ: Запуск сервиса

26.09.2025 13:34:31Запуск службы агента

26.09.2025 13:34:31Проверяем наличие символической ссылки и запускаем службу

26.09.2025 13:34:45---------- СТАДИЯ: Проверка агента после установки

26.09.2025 13:34:45Проверка доступности агента для запросов

26.09.2025 13:34:48Агент недоступен - требуется загрузка сертификатов SSL

26.09.2025 13:34:48Ошибка соединения: Connection Error: stream_socket_client(): Unable to connect to ssl://192.168.10.213:4151 (Unknown error)

26.09.2025 13:34:48---------- СТАДИЯ: Загрузка сертификатов

26.09.2025 13:34:48Загрузка сертификатов на агент

26.09.2025 13:34:48Генерация сертификата для агента

26.09.2025 13:34:48Сертификаты подготовлены для отправки

26.09.2025 13:34:49Не получен ответ от агента при загрузке сертификатов

26.09.2025 13:34:49Стадия "Загрузка сертификатов" требует повторной попытки через 10 секунд

26.09.2025 13:35:00---------- СТАДИЯ: Загрузка сертификатов

26.09.2025 13:35:00Загрузка сертификатов на агент

26.09.2025 13:35:00Генерация сертификата для агента

26.09.2025 13:35:00Сертификаты подготовлены для отправки

26.09.2025 13:35:01Не получен ответ от агента при загрузке сертификатов

26.09.2025 13:35:01Стадия "Загрузка сертификатов" требует повторной попытки через 10 секунд

26.09.2025 13:35:12---------- СТАДИЯ: Загрузка сертификатов

26.09.2025 13:35:12Загрузка сертификатов на агент

26.09.2025 13:35:12Генерация сертификата для агента

26.09.2025 13:35:12Сертификаты подготовлены для отправки

26.09.2025 13:35:13Не получен ответ от агента при загрузке сертификатов

26.09.2025 13:35:13Стадия "Загрузка сертификатов" требует повторной попытки через 10 секунд

26.09.2025 13:35:24---------- СТАДИЯ: Загрузка сертификатов

26.09.2025 13:35:24Загрузка сертификатов на агент

26.09.2025 13:35:24Генерация сертификата для агента

26.09.2025 13:35:24Сертификаты подготовлены для отправки

26.09.2025 13:35:25Не получен ответ от агента при загрузке сертификатов

26.09.2025 13:35:25Стадия "Загрузка сертификатов" требует повторной попытки через 10 секунд

26.09.2025 13:35:36---------- СТАДИЯ: Загрузка сертификатов

26.09.2025 13:35:36Загрузка сертификатов на агент

26.09.2025 13:35:36Генерация сертификата для агента

26.09.2025 13:35:36Сертификаты подготовлены для отправки

26.09.2025 13:35:37Не получен ответ от агента при загрузке сертификатов

26.09.2025 13:35:37Стадия "Загрузка сертификатов" требует повторной попытки через 10 секунд

26.09.2025 13:35:48---------- СТАДИЯ: Загрузка сертификатов

26.09.2025 13:35:48Загрузка сертификатов на агент

26.09.2025 13:35:48Генерация сертификата для агента

26.09.2025 13:35:48Сертификаты подготовлены для отправки

26.09.2025 13:35:49Не получен ответ от агента при загрузке сертификатов

26.09.2025 13:35:49Стадия "Загрузка сертификатов" требует повторной попытки через 10 секунд

26.09.2025 13:36:00---------- СТАДИЯ: Загрузка сертификатов

26.09.2025 13:36:00Загрузка сертификатов на агент

26.09.2025 13:36:00Генерация сертификата для агента

26.09.2025 13:36:00Сертификаты подготовлены для отправки

26.09.2025 13:36:01Не получен ответ от агента при загрузке сертификатов

26.09.2025 13:36:01Стадия "Загрузка сертификатов" требует повторной попытки через 10 секунд

26.09.2025 13:36:12---------- СТАДИЯ: Загрузка сертификатов

26.09.2025 13:36:12Загрузка сертификатов на агент

26.09.2025 13:36:12Генерация сертификата для агента

26.09.2025 13:36:12Сертификаты подготовлены для отправки

26.09.2025 13:36:13Не получен ответ от агента при загрузке сертификатов

26.09.2025 13:36:13Стадия "Загрузка сертификатов" требует повторной попытки через 10 секунд

26.09.2025 13:36:24---------- СТАДИЯ: Загрузка сертификатов

26.09.2025 13:36:24Загрузка сертификатов на агент

26.09.2025 13:36:24Генерация сертификата для агента

26.09.2025 13:36:24Сертификаты подготовлены для отправки

26.09.2025 13:36:25Не получен ответ от агента при загрузке сертификатов

26.09.2025 13:36:25Стадия "Загрузка сертификатов" требует повторной попытки через 10 секунд

26.09.2025 13:36:36---------- СТАДИЯ: Загрузка сертификатов

26.09.2025 13:36:36Загрузка сертификатов на агент

26.09.2025 13:36:36Генерация сертификата для агента

26.09.2025 13:36:36Сертификаты подготовлены для отправки

26.09.2025 13:36:37Не получен ответ от агента при загрузке сертификатов

Что можно сделать? 

в Использование от Антонов Андрей Сергеевич (330 баллов)

4 ответов

0 голосов
Лучший ответ

Обновите версию Infrax до 0.3, там появился специальный инструмент для диагностики проблем связи с агентами. Сразу после обновления выполните процедуру установки агентов на проблемных серверах -- обновленная версия агентов даст дополнительное логирование проблем TLS.

Запустите диагностику по кнопке с датой последнего успешного соединения с агентом (см. скрин). Если в журнале диагностики будут ошибки, нажмите Скачать отчет (JSON), а также заберите лог агента с целевого сервера и пришлите на support@audit-telecom.ru

от sayapovar (4,5тыс. баллов)
Доброе время суток!
Обновление системы произвел.
Удалил и заново установил агента на целевом сервере(пока только на одном из не работающих серверов).
Проблема не исчезла.
Собрал логи по вашей инструкции и выслал на почту.
Судя по логам, на проблемном Windows‑сервере агент периодически рвёт TLS‑хендшейк 4151 со статусом WSAECONNABORTED (10053). Это означает, что проблема здесь не в логике INFRAX, а  какой‑то сторонний софт на сервере или в сети прерывает соединение (WFP, EDR, антивирус, файрволл или HTTPS/TLS inspection). Скорее всего примерно такая же ситуация и на сервере Linux. Если на проблемном сервере или в сети есть какие-то средства защиты, которые выключены или настроены на этом сервере по-особенному, то проще всего будет временно отключить их (или добавить исключения в правила), после чего повторить установку агентов.

Если это поможет, то включайте их обратно по одному, чтобы найти что именно ломает агента.

Если это не поможет, то остается только вариант с дампом сетевой активности для точного определения виновника. Вышлем вам на почту скрипт powershell, который делает нужную диагностику. Если удобно, то можно будет созвониться в zoom и вместе выполнить диагностику.

Добрый день!
Вот сейчас работаю с вашим скриптом и есть несколько замечаний:
1) На шаге 3 мне предлагает "Рекомендация: переустановить/доставить сертификаты из Infrax и повторить.". Вопрос, как это "переустановить/доставить" сделать, в интерфейсе не увидел такой опции по установке сертификата? Как уже не раз было видно по логам, на целевом сервере нет CA-сертификата. Я так понимаю что он ставится(генерируется) при соединении от сервера к агенту.
2) На 9 шаге, первый проход был с ошибкой. Далее я установил на целевой сервер OpenSSL и этот шаг начал корректно выполнятся: "ОК: HTTP 200 с клиентским сертификатом." видимо по этой опции: "Schannel требует PFX. Без PFX пробуем собрать временный через openssl (если есть). Иначе пропускаем шаг."
3) Скрипт не нашел исключения в Windows Defender, добавил его, но это тоже не помогло.
4) На сервере, кроме стандартных Windows приложений(Брандмауер, Дефендер) по безопасности ничего нет, ну кроме скриптов IPBan, но он не должен на это влиять, он работает с логами и просто в своем правиле брандмауера редактирует список ip-адресов(отключал его, он не влияет)
5) В сети тоже нет каких либо сканеров и т.д. Все сервера стоят на виртуальных машинах PVE, но и даже на ОС установленную на физический сервер не ставится агент(сам сервер PVE на Debian)

Я не силен в системах сертификации, но не могу понять почему на эти сервера(Win2012R2, Win2019, Win2022, Debian - зоопарк) не удается установить/сгенерировать сертификат CA, хотя на другие 14(четырнадцать) серверов с таким же зоопарком операционных систем, все установилось и работает нормально.

Собрал все файлы и выслал вам на почту.

Там проблема не в том что не получается сгенерировать сертификат. Сертификат для агента генерирует Инфракс, выступая удостоверяющим центром. После чего пытается закачать на агента корневой сертификат и агентские сертификаты, и эта попытка обрывается.

В трассировках на стороне ВМ агента нет нашлось инициации обрывов. Значит нужно искать причину обрыва где-то между инфраксом и агентом -- например в сети или на гипервизоре (хосте инфракса или агента), например в настройках vlan / vm. 

Или какое-то СЗИ (IDS/DLP/DFW/WAF) режет попытку передать ключи:

  • Контент‑инспекция/IDS/DLP: по PEM/PKCS, MIME multipart/form-data.
  • Политики HTTPS‑inspection/WAF по типу метода/тела (POST/multipart), размеру.
  • Прокси/DFW на гипервизоре/порт‑группе, у которых правило “tcp‑reset” на определённые типы содержимого.


Есть какие-то общие признаки у тех серверов что работают и тех что не работают с агентом? То как они расположены относительно Инфракса? Например, на одном и том же хосте есть одновременно проблемные и не проблемные серверы? Или в одной и той же vlan? Можно ли попробовать снапшот проблемной машины развернуть на другом гипервизоре, на котором все работает и поменять тип сетевого подключения, или наоборот - в той же vlan что и проблемная ВМ развернуть чистую ОС -- проблема сохранится?

0 голосов
Вероятнее всего, проблема в файрволе/брэндмауре/защитнике/антивирусе. Попробуйте с хоста на котором установлен INFRAX открыть в браузере (или wget или curl) https://адрес-сервера-где-агент:4151/cpuinfo

Если нет файла infrax_ca.crt, то должна открыться страница и показаться json с информацией о загрузке процессора. (Должно быть предупреждение о самоподписанном сертификате, разрешаем). Лог выполнения задачи пока можно не слать, локализация проблемы примерно понятна.
от Сергей Е (13,4тыс. баллов)
Файл JSON с информацией открывается по этому запросу.
Предупреждение о ненадежном сертификате было, разрешил.
Сертификат есть, но он не надежен.
Сетевой экран на данном сервере отключен.
Тогда нужна информация, которую запросили ниже. Какой таймаут у пингов.
0 голосов
Попробуйте пропинговать целевой сервер с того хоста на котором стоит Infrax. Какой будет тайм-аут, будт ли обрывы?
от sayapovar (4,5тыс. баллов)

Попинговал, обрывов нет.
Так же сам Infrax нормально пингует, данные за много часов без обрывов.
Пример:

PING 192.168.10.201 (192.168.10.201) 56(84) bytes of data.

64 bytes from 192.168.10.201: icmp_seq=1 ttl=128 time=0.453 ms

64 bytes from 192.168.10.201: icmp_seq=2 ttl=128 time=0.665 ms

64 bytes from 192.168.10.201: icmp_seq=3 ttl=128 time=0.630 ms

64 bytes from 192.168.10.201: icmp_seq=4 ttl=128 time=0.595 ms

64 bytes from 192.168.10.201: icmp_seq=5 ttl=128 time=0.597 ms

64 bytes from 192.168.10.201: icmp_seq=6 ttl=128 time=0.595 ms

64 bytes from 192.168.10.201: icmp_seq=7 ttl=128 time=0.617 ms

64 bytes from 192.168.10.201: icmp_seq=8 ttl=128 time=0.492 ms

64 bytes from 192.168.10.201: icmp_seq=9 ttl=128 time=0.485 ms

64 bytes from 192.168.10.201: icmp_seq=10 ttl=128 time=0.482 ms

64 bytes from 192.168.10.201: icmp_seq=11 ttl=128 time=0.425 ms

64 bytes from 192.168.10.201: icmp_seq=12 ttl=128 time=0.657 ms

64 bytes from 192.168.10.201: icmp_seq=13 ttl=128 time=0.682 ms

64 bytes from 192.168.10.201: icmp_seq=14 ttl=128 time=0.630 ms

64 bytes from 192.168.10.201: icmp_seq=15 ttl=128 time=0.610 ms

64 bytes from 192.168.10.201: icmp_seq=16 ttl=128 time=0.476 ms

64 bytes from 192.168.10.201: icmp_seq=17 ttl=128 time=0.534 ms

64 bytes from 192.168.10.201: icmp_seq=18 ttl=128 time=0.517 ms

64 bytes from 192.168.10.201: icmp_seq=19 ttl=128 time=0.628 ms

64 bytes from 192.168.10.201: icmp_seq=20 ttl=128 time=0.524 ms

64 bytes from 192.168.10.201: icmp_seq=21 ttl=128 time=0.672 ms

64 bytes from 192.168.10.201: icmp_seq=22 ttl=128 time=0.570 ms

64 bytes from 192.168.10.201: icmp_seq=23 ttl=128 time=0.598 ms

64 bytes from 192.168.10.201: icmp_seq=24 ttl=128 time=0.537 ms

64 bytes from 192.168.10.201: icmp_seq=25 ttl=128 time=0.718 ms

64 bytes from 192.168.10.201: icmp_seq=26 ttl=128 time=0.666 ms

64 bytes from 192.168.10.201: icmp_seq=27 ttl=128 time=0.632 ms

64 bytes from 192.168.10.201: icmp_seq=28 ttl=128 time=0.699 ms

64 bytes from 192.168.10.201: icmp_seq=29 ttl=128 time=0.563 ms

64 bytes from 192.168.10.201: icmp_seq=30 ttl=128 time=0.498 ms

64 bytes from 192.168.10.201: icmp_seq=31 ttl=128 time=0.539 ms

64 bytes from 192.168.10.201: icmp_seq=32 ttl=128 time=0.595 ms

64 bytes from 192.168.10.201: icmp_seq=33 ttl=128 time=0.493 ms

64 bytes from 192.168.10.201: icmp_seq=34 ttl=128 time=0.510 ms

64 bytes from 192.168.10.201: icmp_seq=35 ttl=128 time=0.532 ms

64 bytes from 192.168.10.201: icmp_seq=36 ttl=128 time=0.641 ms

64 bytes from 192.168.10.201: icmp_seq=37 ttl=128 time=0.621 ms

64 bytes from 192.168.10.201: icmp_seq=38 ttl=128 time=0.670 ms

64 bytes from 192.168.10.201: icmp_seq=39 ttl=128 time=0.485 ms

64 bytes from 192.168.10.201: icmp_seq=40 ttl=128 time=0.626 ms

64 bytes from 192.168.10.201: icmp_seq=41 ttl=128 time=0.669 ms

64 bytes from 192.168.10.201: icmp_seq=42 ttl=128 time=0.495 ms

64 bytes from 192.168.10.201: icmp_seq=43 ttl=128 time=0.562 ms

64 bytes from 192.168.10.201: icmp_seq=44 ttl=128 time=0.554 ms

64 bytes from 192.168.10.201: icmp_seq=45 ttl=128 time=0.650 ms

64 bytes from 192.168.10.201: icmp_seq=46 ttl=128 time=0.617 ms

64 bytes from 192.168.10.201: icmp_seq=47 ttl=128 time=0.563 ms

64 bytes from 192.168.10.201: icmp_seq=48 ttl=128 time=0.549 ms

0 голосов

Бывает что агент не ставится по следующим причинам:

1. Слишком старая версия Windows (нужно вручную ставить legacy агента)

2. ОЧЕНЬ плохой пинг до целевого сервера (обращения обрываются по таймауту)

3. Есть другой Infrax сервер в той же сети (первым захватывает этого агента)

Но очевидно, у вас ни один из этих случаев.

Пожалуйста, пришлите логи из /opt/infrax-agent/logs на почту support@audit-telecom.ru, попробуем разобраться по логам. 

от sayapovar (4,5тыс. баллов)

Судя по логам, соединение дропается на этапе хэндшейка TLS при передаче доверенного сертификата на агента (это попытки передачи сертификатов с таймаутом 0.01s → 0.1s → 1s):

2025/09/25 20:57:30.205487 http: TLS handshake error from ...:37258: EOF

2025/09/25 20:57:30.205487 http: TLS handshake error from ...:37256: EOF

2025/09/25 20:57:30.716778 http: TLS handshake error from ...:37274: EOF

Давайте проверим на каком этапе это происходит - прямо из контейнера infrax, чтобы учесть влияние всех промежуточных элементов. 
Откройте терминал контейнера через приложение (раздел exec) или через терминал хоста infrax:

docker exec -it infrax-infrax-1 bash

Убедитесь что вы находитесь в контейнере infrax

ls /opt/infrax

(покажет: api  data  logs  sessions_records  version.txt web)

В контейнере infrax установите утилиты ping / telnet (нужен интернет):

apt update && apt install -y iputils-ping telnet

Теперь проверьте последовательно:
1. Связь с сервером по порту 4151 (если соединение не устанавливается или сразу же рвется, значит проблема на стороне сервера / или файрволл)

telnet your-server-ip 4151

2. Стабильность канала в целом (если есть разрывы или пинги больше 1 секунды, то в этом проблема - ловим таймаут)

ping your-server-ip

3. Рассинхронизация по MTU (если появляется сообщение о необходимости задать больший размер пакета, значит проблема в MTU)

ping -M do -s 1470 your-server-ip

Все сделал, отклонений нет.
Тут сразу размещу данные по двум серверам которые не отвечают, 192.168.10.201 - WinServer и 192.168.10.213 - DebServer:

root@infrax-main:~# docker exec -it infrax-infrax-1 bash
root@ad61e6883fdf:/opt/infrax# ls /opt/infrax
api  data  logs  sessions_records  version.txt  web


 Telnet:

08:40:25 [root@ad61e6883fdf infrax]# telnet 192.168.10.201 4151
Trying 192.168.10.201...
Connected to 192.168.10.201.
Escape character is '^]'.
quit
Connection closed by foreign host.
08:41:22 [root@ad61e6883fdf infrax]#

08:41:42 [root@ad61e6883fdf infrax]# telnet 192.168.10.213 4151
Trying 192.168.10.213...
Connected to 192.168.10.213.
Escape character is '^]'.
quit
Connection closed by foreign host.
08:45:38 [root@ad61e6883fdf infrax]# 

Ping:

08:45:38 [root@ad61e6883fdf infrax]# ping 192.168.10.201
PING 192.168.10.201 (192.168.10.201) 56(84) bytes of data.
64 bytes from 192.168.10.201: icmp_seq=1 ttl=127 time=0.437 ms
64 bytes from 192.168.10.201: icmp_seq=2 ttl=127 time=0.424 ms
64 bytes from 192.168.10.201: icmp_seq=3 ttl=127 time=0.415 ms
64 bytes from 192.168.10.201: icmp_seq=4 ttl=127 time=0.432 ms
64 bytes from 192.168.10.201: icmp_seq=5 ttl=127 time=0.610 ms
64 bytes from 192.168.10.201: icmp_seq=6 ttl=127 time=0.567 ms
64 bytes from 192.168.10.201: icmp_seq=7 ttl=127 time=0.561 ms
64 bytes from 192.168.10.201: icmp_seq=8 ttl=127 time=0.574 ms
64 bytes from 192.168.10.201: icmp_seq=9 ttl=127 time=0.556 ms
64 bytes from 192.168.10.201: icmp_seq=10 ttl=127 time=0.565 ms
64 bytes from 192.168.10.201: icmp_seq=11 ttl=127 time=0.430 ms
64 bytes from 192.168.10.201: icmp_seq=12 ttl=127 time=0.395 ms
64 bytes from 192.168.10.201: icmp_seq=13 ttl=127 time=0.444 ms
64 bytes from 192.168.10.201: icmp_seq=14 ttl=127 time=0.454 ms
64 bytes from 192.168.10.201: icmp_seq=15 ttl=127 time=0.436 ms
64 bytes from 192.168.10.201: icmp_seq=16 ttl=127 time=0.483 ms
64 bytes from 192.168.10.201: icmp_seq=17 ttl=127 time=0.400 ms
64 bytes from 192.168.10.201: icmp_seq=18 ttl=127 time=0.490 ms
64 bytes from 192.168.10.201: icmp_seq=19 ttl=127 time=0.417 ms
64 bytes from 192.168.10.201: icmp_seq=20 ttl=127 time=0.370 ms
64 bytes from 192.168.10.201: icmp_seq=21 ttl=127 time=0.398 ms
64 bytes from 192.168.10.201: icmp_seq=22 ttl=127 time=0.394 ms
64 bytes from 192.168.10.201: icmp_seq=23 ttl=127 time=0.386 ms
64 bytes from 192.168.10.201: icmp_seq=24 ttl=127 time=0.410 ms
64 bytes from 192.168.10.201: icmp_seq=25 ttl=127 time=0.490 ms
64 bytes from 192.168.10.201: icmp_seq=26 ttl=127 time=0.355 ms
64 bytes from 192.168.10.201: icmp_seq=27 ttl=127 time=0.389 ms
64 bytes from 192.168.10.201: icmp_seq=28 ttl=127 time=0.615 ms
64 bytes from 192.168.10.201: icmp_seq=29 ttl=127 time=0.355 ms
64 bytes from 192.168.10.201: icmp_seq=30 ttl=127 time=0.387 ms
64 bytes from 192.168.10.201: icmp_seq=31 ttl=127 time=0.376 ms
64 bytes from 192.168.10.201: icmp_seq=32 ttl=127 time=0.699 ms
64 bytes from 192.168.10.201: icmp_seq=33 ttl=127 time=0.359 ms
64 bytes from 192.168.10.201: icmp_seq=34 ttl=127 time=0.387 ms
64 bytes from 192.168.10.201: icmp_seq=35 ttl=127 time=0.351 ms
64 bytes from 192.168.10.201: icmp_seq=36 ttl=127 time=0.346 ms
64 bytes from 192.168.10.201: icmp_seq=37 ttl=127 time=0.603 ms
64 bytes from 192.168.10.201: icmp_seq=38 ttl=127 time=0.369 ms
64 bytes from 192.168.10.201: icmp_seq=39 ttl=127 time=0.400 ms
64 bytes from 192.168.10.201: icmp_seq=40 ttl=127 time=0.410 ms
64 bytes from 192.168.10.201: icmp_seq=41 ttl=127 time=0.363 ms
64 bytes from 192.168.10.201: icmp_seq=42 ttl=127 time=0.480 ms
64 bytes from 192.168.10.201: icmp_seq=43 ttl=127 time=0.393 ms
64 bytes from 192.168.10.201: icmp_seq=44 ttl=127 time=0.389 ms
^C
--- 192.168.10.201 ping statistics ---
44 packets transmitted, 44 received, 0% packet loss, time 44049ms
rtt min/avg/max/mdev = 0.346/0.444/0.699/0.085 ms
08:46:52 [root@ad61e6883fdf infrax]#

08:46:52 [root@ad61e6883fdf infrax]# ping 192.168.10.213
PING 192.168.10.213 (192.168.10.213) 56(84) bytes of data.
64 bytes from 192.168.10.213: icmp_seq=1 ttl=63 time=0.380 ms
64 bytes from 192.168.10.213: icmp_seq=2 ttl=63 time=0.365 ms
64 bytes from 192.168.10.213: icmp_seq=3 ttl=63 time=0.326 ms
64 bytes from 192.168.10.213: icmp_seq=4 ttl=63 time=0.335 ms
64 bytes from 192.168.10.213: icmp_seq=5 ttl=63 time=0.347 ms
64 bytes from 192.168.10.213: icmp_seq=6 ttl=63 time=0.430 ms
64 bytes from 192.168.10.213: icmp_seq=7 ttl=63 time=0.402 ms
64 bytes from 192.168.10.213: icmp_seq=8 ttl=63 time=0.302 ms
64 bytes from 192.168.10.213: icmp_seq=9 ttl=63 time=0.320 ms
64 bytes from 192.168.10.213: icmp_seq=10 ttl=63 time=0.383 ms
64 bytes from 192.168.10.213: icmp_seq=11 ttl=63 time=0.345 ms
64 bytes from 192.168.10.213: icmp_seq=12 ttl=63 time=0.335 ms
64 bytes from 192.168.10.213: icmp_seq=13 ttl=63 time=0.295 ms
64 bytes from 192.168.10.213: icmp_seq=14 ttl=63 time=0.328 ms
64 bytes from 192.168.10.213: icmp_seq=15 ttl=63 time=0.358 ms
64 bytes from 192.168.10.213: icmp_seq=16 ttl=63 time=0.371 ms
64 bytes from 192.168.10.213: icmp_seq=17 ttl=63 time=0.353 ms
64 bytes from 192.168.10.213: icmp_seq=18 ttl=63 time=0.341 ms
64 bytes from 192.168.10.213: icmp_seq=19 ttl=63 time=0.367 ms
64 bytes from 192.168.10.213: icmp_seq=20 ttl=63 time=0.378 ms
64 bytes from 192.168.10.213: icmp_seq=21 ttl=63 time=0.317 ms
64 bytes from 192.168.10.213: icmp_seq=22 ttl=63 time=0.382 ms
64 bytes from 192.168.10.213: icmp_seq=23 ttl=63 time=0.372 ms
64 bytes from 192.168.10.213: icmp_seq=24 ttl=63 time=0.330 ms
64 bytes from 192.168.10.213: icmp_seq=25 ttl=63 time=0.328 ms
64 bytes from 192.168.10.213: icmp_seq=26 ttl=63 time=0.363 ms
64 bytes from 192.168.10.213: icmp_seq=27 ttl=63 time=0.342 ms
64 bytes from 192.168.10.213: icmp_seq=28 ttl=63 time=0.322 ms
64 bytes from 192.168.10.213: icmp_seq=29 ttl=63 time=0.338 ms
64 bytes from 192.168.10.213: icmp_seq=30 ttl=63 time=0.439 ms
64 bytes from 192.168.10.213: icmp_seq=31 ttl=63 time=0.411 ms
64 bytes from 192.168.10.213: icmp_seq=32 ttl=63 time=0.416 ms
64 bytes from 192.168.10.213: icmp_seq=33 ttl=63 time=0.386 ms
64 bytes from 192.168.10.213: icmp_seq=34 ttl=63 time=0.402 ms
64 bytes from 192.168.10.213: icmp_seq=35 ttl=63 time=0.398 ms
64 bytes from 192.168.10.213: icmp_seq=36 ttl=63 time=0.398 ms
64 bytes from 192.168.10.213: icmp_seq=37 ttl=63 time=0.323 ms
64 bytes from 192.168.10.213: icmp_seq=38 ttl=63 time=0.363 ms
64 bytes from 192.168.10.213: icmp_seq=39 ttl=63 time=0.421 ms
64 bytes from 192.168.10.213: icmp_seq=40 ttl=63 time=0.399 ms
64 bytes from 192.168.10.213: icmp_seq=41 ttl=63 time=0.337 ms
64 bytes from 192.168.10.213: icmp_seq=42 ttl=63 time=0.320 ms
^C
--- 192.168.10.213 ping statistics ---
42 packets transmitted, 42 received, 0% packet loss, time 41998ms
rtt min/avg/max/mdev = 0.295/0.361/0.439/0.035 ms
08:48:21 [root@ad61e6883fdf infrax]# 

Разделил на два ответа, побоялся что опять символов не хватит.
ping -M do -s 1470

08:48:49 [root@ad61e6883fdf infrax]# ping -M do -s 1470 192.168.10.201
PING 192.168.10.201 (192.168.10.201) 1470(1498) bytes of data.
1478 bytes from 192.168.10.201: icmp_seq=1 ttl=127 time=0.474 ms
1478 bytes from 192.168.10.201: icmp_seq=2 ttl=127 time=0.535 ms
1478 bytes from 192.168.10.201: icmp_seq=3 ttl=127 time=0.534 ms
1478 bytes from 192.168.10.201: icmp_seq=4 ttl=127 time=0.574 ms
1478 bytes from 192.168.10.201: icmp_seq=5 ttl=127 time=0.555 ms
1478 bytes from 192.168.10.201: icmp_seq=6 ttl=127 time=0.511 ms
1478 bytes from 192.168.10.201: icmp_seq=7 ttl=127 time=0.502 ms
1478 bytes from 192.168.10.201: icmp_seq=8 ttl=127 time=0.531 ms
1478 bytes from 192.168.10.201: icmp_seq=9 ttl=127 time=0.476 ms
1478 bytes from 192.168.10.201: icmp_seq=10 ttl=127 time=0.495 ms
1478 bytes from 192.168.10.201: icmp_seq=11 ttl=127 time=0.498 ms
1478 bytes from 192.168.10.201: icmp_seq=12 ttl=127 time=0.483 ms
1478 bytes from 192.168.10.201: icmp_seq=13 ttl=127 time=0.481 ms
1478 bytes from 192.168.10.201: icmp_seq=14 ttl=127 time=0.504 ms
1478 bytes from 192.168.10.201: icmp_seq=15 ttl=127 time=0.508 ms
1478 bytes from 192.168.10.201: icmp_seq=16 ttl=127 time=0.493 ms
1478 bytes from 192.168.10.201: icmp_seq=17 ttl=127 time=0.505 ms
1478 bytes from 192.168.10.201: icmp_seq=18 ttl=127 time=0.492 ms
1478 bytes from 192.168.10.201: icmp_seq=19 ttl=127 time=0.531 ms
1478 bytes from 192.168.10.201: icmp_seq=20 ttl=127 time=0.492 ms
1478 bytes from 192.168.10.201: icmp_seq=21 ttl=127 time=0.466 ms
1478 bytes from 192.168.10.201: icmp_seq=22 ttl=127 time=0.456 ms
1478 bytes from 192.168.10.201: icmp_seq=23 ttl=127 time=0.510 ms
1478 bytes from 192.168.10.201: icmp_seq=24 ttl=127 time=0.486 ms
1478 bytes from 192.168.10.201: icmp_seq=25 ttl=127 time=0.495 ms
1478 bytes from 192.168.10.201: icmp_seq=26 ttl=127 time=0.509 ms
1478 bytes from 192.168.10.201: icmp_seq=27 ttl=127 time=0.562 ms
1478 bytes from 192.168.10.201: icmp_seq=28 ttl=127 time=0.494 ms
1478 bytes from 192.168.10.201: icmp_seq=29 ttl=127 time=0.532 ms
1478 bytes from 192.168.10.201: icmp_seq=30 ttl=127 time=0.508 ms
1478 bytes from 192.168.10.201: icmp_seq=31 ttl=127 time=0.564 ms
1478 bytes from 192.168.10.201: icmp_seq=32 ttl=127 time=0.493 ms
1478 bytes from 192.168.10.201: icmp_seq=33 ttl=127 time=0.463 ms
1478 bytes from 192.168.10.201: icmp_seq=34 ttl=127 time=0.539 ms
1478 bytes from 192.168.10.201: icmp_seq=35 ttl=127 time=0.471 ms
1478 bytes from 192.168.10.201: icmp_seq=36 ttl=127 time=0.492 ms
1478 bytes from 192.168.10.201: icmp_seq=37 ttl=127 time=0.520 ms
1478 bytes from 192.168.10.201: icmp_seq=38 ttl=127 time=0.568 ms
1478 bytes from 192.168.10.201: icmp_seq=39 ttl=127 time=0.470 ms
1478 bytes from 192.168.10.201: icmp_seq=40 ttl=127 time=0.462 ms
1478 bytes from 192.168.10.201: icmp_seq=41 ttl=127 time=0.450 ms
1478 bytes from 192.168.10.201: icmp_seq=42 ttl=127 time=0.482 ms
1478 bytes from 192.168.10.201: icmp_seq=43 ttl=127 time=0.511 ms
^C
--- 192.168.10.201 ping statistics ---
43 packets transmitted, 43 received, 0% packet loss, time 43045ms
rtt min/avg/max/mdev = 0.450/0.504/0.574/0.030 ms
08:49:45 [root@ad61e6883fdf infrax]#

08:50:12 [root@ad61e6883fdf infrax]# ping -M do -s 1470 192.168.10.213
PING 192.168.10.213 (192.168.10.213) 1470(1498) bytes of data.
1478 bytes from 192.168.10.213: icmp_seq=1 ttl=63 time=0.503 ms
1478 bytes from 192.168.10.213: icmp_seq=2 ttl=63 time=0.434 ms
1478 bytes from 192.168.10.213: icmp_seq=3 ttl=63 time=0.464 ms
1478 bytes from 192.168.10.213: icmp_seq=4 ttl=63 time=0.510 ms
1478 bytes from 192.168.10.213: icmp_seq=5 ttl=63 time=0.492 ms
1478 bytes from 192.168.10.213: icmp_seq=6 ttl=63 time=0.457 ms
1478 bytes from 192.168.10.213: icmp_seq=7 ttl=63 time=0.511 ms
1478 bytes from 192.168.10.213: icmp_seq=8 ttl=63 time=0.546 ms
1478 bytes from 192.168.10.213: icmp_seq=9 ttl=63 time=0.448 ms
1478 bytes from 192.168.10.213: icmp_seq=10 ttl=63 time=0.461 ms
1478 bytes from 192.168.10.213: icmp_seq=11 ttl=63 time=0.433 ms
1478 bytes from 192.168.10.213: icmp_seq=12 ttl=63 time=0.424 ms
1478 bytes from 192.168.10.213: icmp_seq=13 ttl=63 time=0.471 ms
1478 bytes from 192.168.10.213: icmp_seq=14 ttl=63 time=0.501 ms
1478 bytes from 192.168.10.213: icmp_seq=15 ttl=63 time=0.495 ms
1478 bytes from 192.168.10.213: icmp_seq=16 ttl=63 time=0.474 ms
1478 bytes from 192.168.10.213: icmp_seq=17 ttl=63 time=0.491 ms
1478 bytes from 192.168.10.213: icmp_seq=18 ttl=63 time=0.455 ms
1478 bytes from 192.168.10.213: icmp_seq=19 ttl=63 time=0.493 ms
1478 bytes from 192.168.10.213: icmp_seq=20 ttl=63 time=0.507 ms
1478 bytes from 192.168.10.213: icmp_seq=21 ttl=63 time=0.514 ms
1478 bytes from 192.168.10.213: icmp_seq=22 ttl=63 time=0.450 ms
1478 bytes from 192.168.10.213: icmp_seq=23 ttl=63 time=0.431 ms
1478 bytes from 192.168.10.213: icmp_seq=24 ttl=63 time=0.488 ms
1478 bytes from 192.168.10.213: icmp_seq=25 ttl=63 time=0.512 ms
1478 bytes from 192.168.10.213: icmp_seq=26 ttl=63 time=0.484 ms
1478 bytes from 192.168.10.213: icmp_seq=27 ttl=63 time=0.502 ms
1478 bytes from 192.168.10.213: icmp_seq=28 ttl=63 time=0.485 ms
1478 bytes from 192.168.10.213: icmp_seq=29 ttl=63 time=0.463 ms
1478 bytes from 192.168.10.213: icmp_seq=30 ttl=63 time=0.502 ms
1478 bytes from 192.168.10.213: icmp_seq=31 ttl=63 time=0.452 ms
1478 bytes from 192.168.10.213: icmp_seq=32 ttl=63 time=0.463 ms
1478 bytes from 192.168.10.213: icmp_seq=33 ttl=63 time=0.505 ms
1478 bytes from 192.168.10.213: icmp_seq=34 ttl=63 time=0.475 ms
1478 bytes from 192.168.10.213: icmp_seq=35 ttl=63 time=0.480 ms
1478 bytes from 192.168.10.213: icmp_seq=36 ttl=63 time=0.423 ms
1478 bytes from 192.168.10.213: icmp_seq=37 ttl=63 time=0.449 ms
1478 bytes from 192.168.10.213: icmp_seq=38 ttl=63 time=0.498 ms
1478 bytes from 192.168.10.213: icmp_seq=39 ttl=63 time=0.565 ms
1478 bytes from 192.168.10.213: icmp_seq=40 ttl=63 time=0.456 ms
1478 bytes from 192.168.10.213: icmp_seq=41 ttl=63 time=0.457 ms
^C
--- 192.168.10.213 ping statistics ---
41 packets transmitted, 41 received, 0% packet loss, time 40956ms
rtt min/avg/max/mdev = 0.423/0.478/0.565/0.031 ms
08:50:56 [root@ad61e6883fdf infrax]# 

У меня таких серверов, на которых не отвечают агенты:
4 шт. WinServer(все версии 2012R2 и выше)
1 шт DebServer(Debian 12, Proxmox VE)
Добро пожаловать на INFRAX Q&A, где вы можете задавать вопросы и получать ответы от других участников сообщества.