dada_kaka Posté(e) le 22 juin 2011 Partager Posté(e) le 22 juin 2011 Bonjour a tous je suis nouvelle sur le site, et je voulais poser une question pertinente concernant mon stage, je voulais savoir si c'était possible de placer un équipement snmp situé dans une dmz et jouant tt simplement le role d'intermédiaire entre un serveur local nagios et un serveur central nagios. pour plus de précision , voici le schema traduisant cette connexion. équipements à superviser->serveur local nagios-> serveur snmp intermédiaire si tué dans une DMZ ->serveur central nagios Merci d'avance , c très urgent. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Invité Posté(e) le 23 juin 2011 Partager Posté(e) le 23 juin 2011 Bonjour, Bienvenue sur le forum de Pci De but en blanc, ça ne pose pas de problème mais ça doit pouvoir poser certains problèmes selon le pare-feu utilisé. Lien vers le commentaire Partager sur d’autres sites More sharing options...
Higapeon Posté(e) le 23 juin 2011 Partager Posté(e) le 23 juin 2011 Hello, Pas sur que ce soit possible avec un relai SNMP. Les communication entre l'interface de gestion et les pollers ne se fait pas à travers du SNMP. C'est du TCP sur un port que tu choisis (par défaut le 5668 que tu configures dans ton ndomod.cfg). Mais avec une paire de FW bien configurés, ça passera tout seul. Lien vers le commentaire Partager sur d’autres sites More sharing options...
dada_kaka Posté(e) le 23 juin 2011 Auteur Partager Posté(e) le 23 juin 2011 Merci pour vos réponses , Commme vous l'avez si bien dit cela dépend de la configuration du firewall,a ce propos le firewall doit être de sorte qu'étant au milieu des deux serveurs local et central, ne doit recevoir les informations de supervision des serveurs locaux et ensuite au serveur central de venir les chercher, a cause du principe de DMZ. donc en fait le schema se retrouve comme suit: serveur local -> DMZ <- serveur central (qui doit venir chercher l'information) Lien vers le commentaire Partager sur d’autres sites More sharing options...
dada_kaka Posté(e) le 24 juin 2011 Auteur Partager Posté(e) le 24 juin 2011 Le plus difficile c'est de récupérer les informations snmp déposé par les serveurs locaux nagios sur le firewall et le problème c'est que la DMZ refuse les connexions DMZ->serveur nagios central sinon ce n'est plus une DMZ alors comment faire pour que le serveur snmp central récupère les informations snmp sur le firewall. Lien vers le commentaire Partager sur d’autres sites More sharing options...
AHP_Nils Posté(e) le 24 juin 2011 Partager Posté(e) le 24 juin 2011 équipements à superviser->serveur local nagios-> serveur snmp intermédiaire si tué dans une DMZ ->serveur central nagios Hello, je pense que tu devrais utiliser un autre serveur Nagios au lieu d'un serveur snmp supplémentaire. NRPE (check_nrpe), NSCA ou check_by_ssh devraient t'être d'une grande aide sur ce coup-là. Si tu souhaites vraiment utiliser le protocole SNMP, tu peux tenter ta chance en créant des OID personnalisés mais je ne vois pas comment l'implémenter dans net-snmp. Bon courage ! Lien vers le commentaire Partager sur d’autres sites More sharing options...
Messages recommandés
Archivé
Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.