Visualizzazione post con etichetta snmp. Mostra tutti i post
Visualizzazione post con etichetta snmp. Mostra tutti i post

martedì 1 aprile 2008

Trixbox: installare supporto SNMP su Linux CentOS

Installare i pacchetti necessari:

yum install snmpd
yum install net-snmp
yum install net-snmp-utils


Aggiungere snmpd come servizio e permettergli di partire automaticamente al boot del sistema:

chkconfig --add snmpd


fate partire il servizio:

service snmpd start



Puo' capitare che nonostante l'OK in fase di partenza o ripartenza del servizio, non vi ritroviate il demone in esecuzione:


[root@dominio ~]# service snmpd restart
Stopping snmpd: [FAILED]
Starting snmpd: [ OK ]

[root@dominio ~]# service snmpd status
snmpd dead but pid file exists

Lanciate i comandi seguenti:

yum install snmpd
yum install net-snmp
yum install net-snmp-devel
yum install net-snmp-libs
yum install net-snmp-per
yum install net-snmp-utils
service snmpd restart


Ora dovrebbe essere tutto a posto.

Abilitare SNMP su tutta la rete (e non solo da localhost)


In un precedente articolo abbiamo visto come configurare SNMP per consentire di monitorare un server mediante il software cacti.

La configurazione proposta pero', per motivi di sicurezza non consente di monitorare una macchina se non da se stessa. Il demone SNMPD infatti accetta per default solo richieste provenienti dall'indirizzo 127.0.0.1 (localhost).

La maggior parte delle guide indica come abilitare l'accesso al demone snmpd dagli altri host della rete inserendo l'indirizzo della rete (es.: 192.168.1.0/24) nelle dichiarazioni com2sec del file /etc/snmp/snmpd.conf

Purtroppo questa soluzione non sembra funzionare.
E' invece risolutiva questa serie di istruzioni (almeno per le distribuzioni Debian based):

Salvate il file di configurazione di snmp:

sudo mv /etc/snmp/snmpd.conf /etc/snnp/snmpd.conf.orig


Create un nuovo file /etc/snmp/snmpd.conf contenente le linee seguenti:

# sec.name source community com2sec readonly default public # sec.model sec.name group MyROGroup v1 readonly # incl/excl subtree mask view all included .1 80 view system included .iso.org.dod.internet.mgmt.mib-2.system # context sec.model sec.level match read write notif access MyROGroup "" any noauth exact all none none


N.B.: non so se questa configurazione apra falle di sicurezza o cose del genere. Se decidete di utilizzarla siete pregati di verificare o di accettarne il rischio.
In caso sostituite a 'public' il nome della vostra community SNMP.
Fate ripartire il demone snmpd:

sudo /etc/init.d/snmp restart


Se ancora non riuscite a collegarvi da un'altra macchina della vostra rete, probabilmente e' colpa dei parametri di linea di comando con cui viene lanciato snmpd. Questi sono nascosti in /etc/defaults/snmpd. In particolare nella variabile SNMPDOPTS. Bisogna rimuovere dalla sua definizione l'indirizzo 127.0.0.1

sabato 29 marzo 2008

Monitorare un server con SNMP e Cacti

Seguire le istruzioni presenti al seguente indirizzo:

http://www.debuntu.org/how-to-monitor-your-servers-with-snmp-and-cacti


Con alcuni sistemi (tra cui Ubuntu Gutsy) al momento di accedere per la prima volta al sistema cacti (http://localhost/cacti) si riceve una pagina bianca con il seguente errore:

Invalid PHP_SELF Path


Per risolvere questo problema occorre editare il file config.php (in Ubuntu Gutsy e' /usr/share/cacti/site/include/config.php) e modificare la linea seguente (su Gutsy e' la linea 87):

if (!((is_file($_SERVER["SCRIPT_FILENAME"])) && (substr_count($_SERVER["SCRIPT_FILENAME"], $_SERVER["PHP_SELF"])))) {

deve diventare:

if (!((is_file($_SERVER["SCRIPT_FILENAME"])))) {


A parte questo problema la guida di installazione indicata a inizio post e' completa e ben spiegata. Se capita vedro' di postarne la traduzione in Italiano.