PDA

View Full Version : [Fiche d'identité] - Ne trouve pas certain serveur


FoX
12th February 2007, 11:40
Bonjour à tous,

Mon problème est que lorsque je clique sur mise a jour manuelle dans Fiche d'identité, il ne me trouve pas certaint serveur.

Pourtant, le snmpd est configurer et lancé sur les machines en question, et il m'est possible d'effectuer un snmpget depuis le serveur Nagios.

La mise à jour manuelle me detecte bien quelques machines (Une linux, une windows, une imprimante)

la machine qui me manque est une linux.

J'ai configurer dans oreon la bonne communauté et la bonne version de snmp (2c).

Si quelqu'un a une idée cela me serait trés utile :) . Merci d'avance

surcouf
12th February 2007, 12:48
Bonjour à tous,

Mon problème est que lorsque je clique sur mise a jour manuelle dans Fiche d'identité, il ne me trouve pas certaint serveur.

Pourtant, le snmpd est configurer et lancé sur les machines en question, et il m'est possible d'effectuer un snmpget depuis le serveur Nagios.

La mise à jour manuelle me detecte bien quelques machines (Une linux, une windows, une imprimante)

la machine qui me manque est une linux.

J'ai configurer dans oreon la bonne communauté et la bonne version de snmp (2c).

Si quelqu'un a une idée cela me serait trés utile :) .

La question a déjà été abordée sur l'un des forums et il s'avère qu'Oreon s'appuie notamment sur l'adresse MAC présentée par l'interface réseau de ton serveur pour classer tes serveurs. Cette méthode présente bien entendu des limites.
Disposes-tu de l'adresse MAC de ton serveur dans la table ARP du serveur de supervision ? Si oui, à quoi ressemble-t-elle ? Il est possible d'en deviner le fournisseur via une recherche (http://coffer.com/mac_find/).

FoX
12th February 2007, 12:59
Merci pour votre aide :)

J'ai effectuer une recherche avant de poster mais malheureusement je n'ai rien trouver qui coresponde réelement a mon probleme :s . Désoler si le meme sujet à déja été abordé.

J'ai donc verifier la table ARP de mon serveur, et il possede bien l'adresse mac de la machine invisible.

J'ai ensuite effectuer la recherche sur le site que vous m'avez fournis, et il me trouve bien le vendeur (VMware il s'agit d'une machine virtuelle)

Ce qui m'étonne, est le fait d'obtenir une réponse avec snmpget, ou encor /usr/local/nagios/libexec/check_snmp ....

Cela signifirais que mon erreur vien au niveau de la configuration sur OREON ?
Ou alors est il possible que j'ai fait une erreur dans mon snmpd.conf ?

Merci encore pour l'aide. Si vous avez le lien ou ce sujet est déja traité, je serais preneur. :)

FoX
12th February 2007, 16:09
Bon et bien j'ai résolu mon probléme, cela venait de mon fichier snmpd.conf.

J'avais apporter quelque modification afin de sécuriser un peu tous sa mais j'ai du faire une erreur quelque part.

J'ai donc remis les paramètres par défaut, et maintenant lors de la mise à jours manuelle, la machine est vu dans Fiche d'identité.

Pourtant j'avais bien accés à partir du terminal du serveur nagios :s donc je pensais que mon fichier était correcte...

Voila Merci tout de même.

surcouf
13th February 2007, 00:14
Bon et bien j'ai résolu mon probléme, cela venait de mon fichier snmpd.conf.

J'avais apporter quelque modification afin de sécuriser un peu tous sa mais j'ai du faire une erreur quelque part.

J'ai donc remis les paramètres par défaut, et maintenant lors de la mise à jours manuelle, la machine est vu dans Fiche d'identité.

Pourtant j'avais bien accés à partir du terminal du serveur nagios :s donc je pensais que mon fichier était correcte...

Voila Merci tout de même.

Si tu colles le contenu de ces fichiers, je pourrais peut-être t'expliquer pourquoi.

FoX
13th February 2007, 12:18
Alors, voici mon fichier généré par défaut et qui fonctionne :
################################################## #############################
# Access Control
################################################## #############################

####
# First, map the community name (COMMUNITY) into a security name
# (local and mynetwork, depending on where the request is coming
# from):

# sec.name source community
com2sec paranoid default public
com2sec readonly default public
com2sec readwrite default private

####
# Second, map the security names into group names:

# sec.model sec.name
group MyROSystem v1 paranoid
group MyROSystem v2c paranoid
#group MyROSystem usm paranoid
group MyROGroup v1 readonly
group MyROGroup v2c readonly
#group MyROGroup usm readonly
#group MyRWGroup v1 readwrite
#group MyRWGroup v2c readwrite
#group MyRWGroup usm readwrite

####
# Third, create a view for us to let the groups have rights to:

# incl/excl subtree mask
view all included .1 80
view system included .iso.org.dod.internet.mgmt.mib-2.system
####
# Finally, grant the 2 groups access to the 1 view with different
# write permissions:

# context sec.model sec.level match read write notif
access MyROSystem "" any noauth exact all none none
access MyROGroup "" any noauth exact all none none
#access MyRWGroup "" any noauth exact all all none

syslocation Unknown (configure /etc/snmp/snmpd.local.conf)
syscontact Root <root@localhost> (configure /etc/snmp/snmpd.local.conf)

Et la voici celui qui me permet d'obtenir des réponses avec un snmpget a partir du serveur nagios, mais qui n'est pas reconnus par la fiche d'identité. j'avais essayé de bidouiller quelques lignes pour voir comment cela fonctionnait mais j'ai pas fait ce qu'il faut à en voir le résultat ^^ :

# sec.name source community
com2sec teste default bipbip
#com2sec readonly default public
#com2sec readwrite default private

####
# Second, map the security names into group names:

# sec.model sec.name
#group MyROSystem v1 paranoid
group TESTEGRP v2c teste
#group MyROSystem usm paranoid
#group MyROGroup v1 readonly
#group MyROGroup v2c readonly
#group MyROGroup usm readonly
#group MyRWGroup v1 readwrite
#group MyRWGroup v2c readwrite
#group MyRWGroup usm readwrite

####
# Third, create a view for us to let the groups have rights to:

# incl/excl subtree mask
#view all included .1 80
#view system included .iso.org.dod.internet.mgmt.mib-2.system
view teste included .1
####
# Finally, grant the 2 groups access to the 1 view with different
# write permissions:

# context sec.model sec.level match read write notif
access TESTEGRP "" any noauth exact teste none none
#access MyROSystem "" any noauth exact all none none
#access MyROGroup "" any noauth exact all none none
#access MyRWGroup "" any noauth exact all all none

# -----------------------------------------------------------------------------
syslocation Unknown (configure /etc/snmp/snmpd.local.conf)
syscontact Root <root@localhost> (configure /etc/snmp/snmpd.local.conf)