Mail Monitor / Guide

Sonda in sede

Installare la sonda e risolvere i problemi

Dal cloud si vedono solo gli indirizzi pubblici. Il NAS in ufficio, il file di backup di stanotte, il servizio Veeam sul server: quelli si vedono solo da dentro la rete. La sonda è un piccolo servizio che installi lì: riceve da Mail Monitor cosa controllare e quando, esegue i controlli e manda gli esiti. Qui trovi come installarla su Windows, Linux e Docker e cosa fare quando qualcosa non va.

1. Crea la sonda nel portale

In Mail Monitor apri Sonde, dai un nome alla sonda (per esempio «Server del cliente – sede principale») e premi «Crea e installa». Si apre la procedura con tre schede: Windows, Linux e Docker. Ogni scheda ha la riga di installazione pronta, con dentro il token che collega la sonda al tuo account.

Il token si vede solo in quel momento. Se lo perdi non è un problema: dalla scheda della sonda generi un token nuovo, e quello vecchio smette subito di funzionare.

2. Windows

Serve un PC o server Windows sempre acceso, nella rete da controllare. Scarica mmprobe.msi dalla procedura, apri il Prompt dei comandi con «Esegui come amministratore», vai nella cartella del file e incolla la riga. La stessa riga va bene per distribuirla da un RMM.

  • La sonda si installa in C:\Program Files\MailMonitor e diventa il servizio «Mail Monitor Probe», che parte da solo all’avvio.
  • Configurazione, coda degli esiti e log (probe.log) stanno in C:\ProgramData\MailMonitor.
  • Per toglierla: Impostazioni → App installate → «Mail Monitor Probe» → Disinstalla.
msiexec /i mmprobe.msi SERVER=https://mailmonitor.instanthelp.it TOKEN=<token>

3. Linux

Va bene qualunque macchina a 64 bit con systemd: Debian, Ubuntu, RHEL, Proxmox, anche un Raspberry Pi (arm64). Incolla la riga nel terminale: scarica la sonda giusta per l’architettura, la configura e la avvia come servizio «mmprobe». Rilanciata su una sonda già installata, la aggiorna.

  • Configurazione, coda e log stanno in /var/lib/mmprobe.
  • Stato del servizio: systemctl status mmprobe.
  • Per toglierla, la stessa riga con --uninstall al posto di server e token.
curl -fsSL https://mailmonitor.instanthelp.it/api/probe/install.sh | sudo sh -s -- --server https://mailmonitor.instanthelp.it --token <token>

4. Docker (NAS e server)

Su un NAS Synology (Container Manager), QNAP (Container Station), Proxmox o un server con Docker. Nella procedura trovi il compose pronto, da incollare come «progetto» sul NAS. Due cose contano:

  • Il container vede solo le cartelle che monti. Montale in sola lettura (/volume1/backup:/backup:ro) e nei controlli usa il percorso interno al container (/backup/*.tar.gz).
  • Lascia restart: unless-stopped: la sonda si aggiorna da sola scrivendo la versione nuova nel suo volume e ripartendo.
  • Per il ping serve cap_add: [NET_RAW]. Il controllo dei servizi di sistema non è disponibile dentro un container.

5. Dille cosa controllare

Quando la sonda si collega, la procedura lo mostra da sola. Crea un servizio eseguito da quella sonda e aggiungi i controlli; «Prova adesso» li fa eseguire alla sonda in pochi secondi, anche prima di salvare.

  • File: un percorso con caratteri jolly (D:\Backup\*.vbk). ERRORE se non c’è, se è più vecchio di N ore o più piccolo di N MB.
  • Servizio: il nome del servizio Windows (non quello visualizzato) o dell’unità systemd. ERRORE se non è installato o non è avviato.
  • Processo: il nome del processo e quanti ne devono girare.
  • Ping e HTTP/TCP: anche verso indirizzi interni, che dal cloud non si possono controllare.
  • Script: un tuo script con l’exit code atteso e, se serve, regole sull’output. Vedi il punto 6.

6. Script: si abilitano solo sulla macchina

All’inizio gli script sono disattivati. Si attivano solo sulla macchina della sonda, mai dal portale: così chi accede al portale non può far eseguire programmi sui computer del cliente se il cliente non l’ha deciso. Le modalità sono tre: disattivati, solo locali (i file che metti nella cartella scripts della sonda) e anche dal portale (gli amministratori scrivono lo script nel portale).

"C:\Program Files\MailMonitor\mmprobe.exe" scripts local      (Windows, prompt come amministratore)
sudo mmprobe scripts local                                       (Linux)
MMPROBE_SCRIPTS=local                                            (Docker, poi ricrea il container)

7. Se la connessione cade

La sonda continua a eseguire i controlli col calendario che ha già, e conserva gli esiti con l’ora in cui li ha misurati. Dopo tre minuti senza contatti Mail Monitor ti manda un solo avviso «sonda offline», non uno per controllo. Al rientro la sonda consegna tutto, gli esiti prendono il posto dei MANCANTE e ricevi un riepilogo: i controlli sono stati fatti all’orario previsto, solo consegnati in ritardo. Se invece la macchina era spenta, quegli orari restano MANCANTI.

8. Problemi comuni

  • La sonda risulta «mai collegata»: verifica che il servizio sia avviato (services.msc su Windows, systemctl status mmprobe su Linux, docker ps su Docker) e che la macchina possa uscire verso il server in HTTPS sulla porta 443. Gli errori sono in probe.log.
  • L’antivirus la blocca o la cancella: alcuni antivirus aziendali, Kaspersky per esempio, la segnalano per comportamento. Aggiungi C:\Program Files\MailMonitor\mmprobe.exe alle applicazioni attendibili e reinstalla.
  • Il controllo su una cartella di rete (\\nas\backup) dice che la cartella non è raggiungibile: su Windows la sonda gira come LocalSystem, che non vede le condivisioni. In services.msc → «Mail Monitor Probe» → Proprietà → Connessione imposta un account con accesso in lettura e riavvia il servizio.
  • Un controllo su file in Docker non trova niente: la cartella non è montata nel container, o nel controllo c’è il percorso del NAS invece di quello interno.
  • Lo script finisce in ERRORE con «Script disattivati su questa sonda» (o «Script remoti disattivati»): la modalità sulla macchina non lo permette. Cambiala come al punto 6.
  • Il controllo di un servizio Windows dice «non installato»: serve il nome del servizio (per esempio VeeamBackupSvc), non quello che compare nell’elenco.
  • Ho perso il token: dalla scheda della sonda genera un token nuovo e reinstalla con la riga nuova.

9. Aggiornamenti

La sonda si aggiorna da sola, senza riavviare la macchina: l’aggiornamento automatico è attivo di serie e si può spegnere dalla scheda della sonda, per aggiornare quando vuoi tu. Ogni versione è firmata: la sonda installa solo pacchetti con la nostra firma, quindi nemmeno chi riuscisse a manomettere il server potrebbe farle eseguire altro.

Metti una sonda nella rete dei tuoi clienti

La sonda è compresa nel piano Premium. Crea l’account, poi scrivici per attivarlo.

Crea un account gratuito