PDA

View Full Version : Comment configurer snmpd.conf sous serveur AIX (ibm) ?


Pittocha
3rd May 2007, 17:34
Je galere un peu avec la configuration de SNMP sur un serveur AIX (ibm), je voudrais avoir la config equivalente à celle que j'utilise pour ma RED HAT :
# 1° créer des relations entre les communautés et des noms de sécurité
com2sec Nagios default mypublic
com2sec NagiosWrite IPDENAGIOS mypublic
# 2° créer des relations entre des noms de groupes et les noms de sécurité
group MyRWGroup any NagiosWrite
group MyROGroup any Nagios
#3° Créer les diverses vues qui seront autorisées aux groupes
view all included .1 80
#4° Indiquer les accès aux vues suivant les groupes
access MyROGroup "" any noauth 0 all none none
access MyRWGroup "" any noauth 0 all all all

voici la config par default sous AIX
logging file=/usr/tmp/snmpd.log enabled
logging size=100000 level=0

community public
#community private 127.0.0.1 255.255.255.255 readWrite
#community system 127.0.0.1 255.255.255.255 readWrite 1.17.2

view 1.17.2 system enterprises view

trap public 127.0.0.1 1.2.3 fe # loopback

#snmpd maxpacket=1024 querytimeout=120 smuxtimeout=60

smux 1.3.6.1.4.1.2.3.1.2.1.2 gated_password # gated
smux 1.3.6.1.4.1.2.3.1.2.2.1.1.2 dpid_password #dpid


snmpd smuxtimeout=200 #muxatmd
smux 1.3.6.1.4.1.2.3.1.2.3.1.1 muxatmd_password #muxatmd


J'ai testé ce qui suit, mais ca marche pas
logging file=/usr/tmp/snmpd.log enabled
logging size=100000 level=0

community mypublic MONIPNAGIOS 255.255.255.0 readOnly 1.
#community private 127.0.0.1 255.255.255.255 readWrite
#community system 127.0.0.1 255.255.255.255 readWrite 1.17.2

#view 1.17.2 system enterprises view
view 1.

trap public 127.0.0.1 1.2.3 fe # loopback

#snmpd maxpacket=1024 querytimeout=120 smuxtimeout=60

smux 1.3.6.1.4.1.2.3.1.2.1.2 gated_password # gated
smux 1.3.6.1.4.1.2.3.1.2.2.1.1.2 dpid_password #dpid


snmpd smuxtimeout=200 #muxatmd
smux 1.3.6.1.4.1.2.3.1.2.3.1.1 muxatmd_password #muxatmd
Avez vous une idée de comment il faut configurer snmpd.conf ?

WAtt
3rd May 2007, 18:48
J'ai testé ce qui suit, mais ca marche pas
logging file=/usr/tmp/snmpd.log enabled
logging size=100000 level=0

community mypublic MONIPNAGIOS 255.255.255.0 readOnly 1.
#community private 127.0.0.1 255.255.255.255 readWrite
#community system 127.0.0.1 255.255.255.255 readWrite 1.17.2

#view 1.17.2 system enterprises view
view 1.

trap public 127.0.0.1 1.2.3 fe # loopback

#snmpd maxpacket=1024 querytimeout=120 smuxtimeout=60

smux 1.3.6.1.4.1.2.3.1.2.1.2 gated_password # gated
smux 1.3.6.1.4.1.2.3.1.2.2.1.1.2 dpid_password #dpid


snmpd smuxtimeout=200 #muxatmd
smux 1.3.6.1.4.1.2.3.1.2.3.1.1 muxatmd_password #muxatmd
Avez vous une idée de comment il faut configurer snmpd.conf ?

un masque de sous réseau 255.255.255.0 pour une IP ? 255.255.255.255 ca ne fonctionnerai pas mieux ?

Sinon je viens de testé de mon coté

...
- community mypublic MONIPNAGIOS 255.255.255.0 readOnly 1.
+ community mypublic MONIPNAGIOS 255.255.255.255 readOnly
...
- view 1.
(le - c'est parceque j'ai pas mis cette ligne, et le plus parceque j'ai rajouter :) )

Pittocha
4th May 2007, 10:20
...
logging file=/usr/tmp/snmpd.log enabled
logging size=100000 level=0
community mypublic MONIPNAGIOS 255.255.255.255 readOnly
view 1.17.2 system enterprises view
trap public 127.0.0.1 1.2.3 fe # loopback

smux 1.3.6.1.4.1.2.3.1.2.1.2 gated_password # gated
smux 1.3.6.1.4.1.2.3.1.2.2.1.1.2 dpid_password #dpid

snmpd smuxtimeout=200 #muxatmd
smux 1.3.6.1.4.1.2.3.1.2.3.1.1 muxatmd_password #muxatmd


Ca n'as pas l'air de marcher, j'ai testé le code ci dessus avec ta modif, ce qui est bizarre, qd je fais un test pour voir sur quel ip il ecoute, ca donne ca :
root@jbh33@/etc>netstat -na | grep 161
tcp4 0 0 192.21.64.42.139 192.21.67.161.1101 ESTABLISHED
udp4 0 0 *.161 *.*
c normal docteur ?

et

[nagios@JBH17 libexec]$ snmpwalk -v 1 -c mypublic 192.21.64.43 system
Timeout: No Response from 192.21.64.43

WAtt
4th May 2007, 10:50
Bah ... 192.21.x.x c'est pas un IP a mettre dans un LAN ca déjà ... Donc, un machine en DMZ ?

Tu as restart le daemon snmpd ? (tiens d'ailleur, si tu sais comment on fais parceque kill -HUP c'est pas super propre ^^)

Pittocha
4th May 2007, 10:57
t'inquiete pour les ip :) ils sont faut seulement ds mon poste ... question de confidentialité
sinon oui stopsrc - s snmpd
startsrc - s snmpd
refresh -s snmpd

Un truc bizarre que je viens de voir, qd je fais un snmpwalk depuis nagios, ca marche avec la communauté public alors que ds le fichier snmpd.conf de la machien UX, la communauté s'appelle mypublic ... tres bizarre tout ca, je fais creuser le pb.

csail
28th January 2008, 12:59
Bonjour,
Y a-t-il eu une suite à ce problème. Il semble que je sois confronté au même.
Mon bull me répond :
ERROR: Description/Type table : Requested table is empty or does not exist.

alors que cela fonctionne très bien avec snmpwalk ??

Une idée, merci.

WAtt
28th January 2008, 14:02
Heu pas tout suivi sur ta question, mais en gros, ca ne serai pas

Avec snmpwalk je vois bien mes data, mais pas avec un plugins ?

Les OID sont identique entre un linux/aix/windows ?