June 22, 201114 yr Bonjour a tous je suis nouvelle sur le site, et je voulais poser une question pertinente concernant mon stage, je voulais savoir si c'était possible de placer un équipement snmp situé dans une dmz et jouant tt simplement le role d'intermédiaire entre un serveur local nagios et un serveur central nagios. pour plus de précision , voici le schema traduisant cette connexion. équipements à superviser->serveur local nagios-> serveur snmp intermédiaire si tué dans une DMZ ->serveur central nagios Merci d'avance , c très urgent.
June 23, 201114 yr Bonjour, Bienvenue sur le forum de Pci De but en blanc, ça ne pose pas de problème mais ça doit pouvoir poser certains problèmes selon le pare-feu utilisé.
June 23, 201114 yr Hello, Pas sur que ce soit possible avec un relai SNMP. Les communication entre l'interface de gestion et les pollers ne se fait pas à travers du SNMP. C'est du TCP sur un port que tu choisis (par défaut le 5668 que tu configures dans ton ndomod.cfg). Mais avec une paire de FW bien configurés, ça passera tout seul.
June 23, 201114 yr Author Merci pour vos réponses , Commme vous l'avez si bien dit cela dépend de la configuration du firewall,a ce propos le firewall doit être de sorte qu'étant au milieu des deux serveurs local et central, ne doit recevoir les informations de supervision des serveurs locaux et ensuite au serveur central de venir les chercher, a cause du principe de DMZ. donc en fait le schema se retrouve comme suit: serveur local -> DMZ <- serveur central (qui doit venir chercher l'information)
June 24, 201114 yr Author Le plus difficile c'est de récupérer les informations snmp déposé par les serveurs locaux nagios sur le firewall et le problème c'est que la DMZ refuse les connexions DMZ->serveur nagios central sinon ce n'est plus une DMZ alors comment faire pour que le serveur snmp central récupère les informations snmp sur le firewall.
June 24, 201114 yr équipements à superviser->serveur local nagios-> serveur snmp intermédiaire si tué dans une DMZ ->serveur central nagios Hello, je pense que tu devrais utiliser un autre serveur Nagios au lieu d'un serveur snmp supplémentaire. NRPE (check_nrpe), NSCA ou check_by_ssh devraient t'être d'une grande aide sur ce coup-là. Si tu souhaites vraiment utiliser le protocole SNMP, tu peux tenter ta chance en créant des OID personnalisés mais je ne vois pas comment l'implémenter dans net-snmp. Bon courage !
Archived
This topic is now archived and is closed to further replies.