snmp traps nagios |
||
|---|---|---|
| elfoscuro | Enviado: 16.07.2007, 14:41 | |
Cadete
Registrado: jul. 2007
Mensajes: 6
Estado: Desconectado Ultima visita: 29.11.07 |
Yo estoy ahora mismo configurando traps snmp para el nagios, para quien no sepa que es esto, diré que es una herramienta de monitorización para sistemas en digamos una red establecida. Ahora mismo estoy bastante atascado en este tema, si alguien pudiera echarme una mano lo agradecería, si alguien está en el proceso pues podría echarle una mano hasta donde he llegado yo, que dios reparta suerte :-P |
|
|
|
|
|
| WoPr | Enviado: 17.07.2007, 15:20 | |
|
Administrador
Registrado: feb. 2007
Mensajes: 4
Estado: Desconectado Ultima visita: 23.08.07 |
Buenas Elfoscuro! Si quieres configurar Nagios para que reciba snmp traps, te sugiero que le eches un vistazo al proyecto de Alex Burguer SNMP Trap Translator, en el cual se expone cómo integrarlo con Nagios combinado con NET-SNMP. Espero que te sirve de ayuda, un saludo. |
|
|
|
|
|
| elfoscuro | Enviado: 18.07.2007, 11:35 | |
Cadete
Registrado: jul. 2007
Mensajes: 6
Estado: Desconectado Ultima visita: 29.11.07 |
le eché un vistazo, ese paso ya lo tengo configurado en mi nagios, estoy ahora con el sec (un correlador de eventos entre nagios y los traps generados y que han sido "catcheados") si ocurriera algun cambio en el trap entonces el sec enviaria el cambio de estado al nagios y este lo "displayearia" advirtiendote de que el trap ha sufrido un cambio, el snmptt es el primero en recibir el trap y lo que hace es traducir la OID que viene en código IANA (basta decir que es un formato que estoy llegando a odiar mucho mucho, y que envia chorizos del tipo .1.3.6.1.4.1 esto seria la base .oid del proceso en general, supongamos un .232.6019 por ejemplo este es el trap que llegaría de un servidor IBM para la comprobación de temperatura en el micro en el momento en que se realiza el chequeo. y el IANA quedaria como este chorizaco .1.3.6.1.4.1.232.6019:lo que sea que quiera poner la maquina) una vez hecho esto llega al snmptt que dice ummm que chorizo mas rico y lo traduce para el sec, que aparte de funcionar un poquillo a su libre albedrío ya os pegareis con el, parece que más o menos funciona, y llega el tema fantástico de todo esto las MIBS, que son las mibs? muy facil, unos ficheritos de texto que tienes que cargar en el snmptt y que le dicen que es lo que le llega, baste decir que si no tienes las MIBS correspondientes cargadas el snmptt ni se entera de lo que le llega, y voila supuestamente una vez preparado todo ello y previa a la configuración del servicio en el nagios ya teneis vuestras traps activas "" siempre y cuando la máquina origen envie esas traps ojo. Esto es fácil de comprobar con el snmpwalk, bueno yo aún ando en el último paso pero en cuanto tenga tiempo, que espero no tenerlo (vaya quebradero de cabeza) y las tenga llistas os pondré mas detallada la configuración de varias traps básicas para que empeceis a trastear, espero que os quede clarito, ya que no me explico demasiado bien :P |
|
|
|
|
|
| super22 | Enviado: 27.09.2007, 15:17 | |
Cadete
Registrado: sep. 2007
Mensajes: 1
Estado: Desconectado Ultima visita: 27.09.07 |
epale elfoscuro al parecer eta bastante complicado todo esto de los trap.. ya tengo configurado un nagios con 56 servicios .. entre 8 equipos monitoreados pero ahora me urge atrapar los trap asi como lo explicas en el mensaje anterior... crees q me podrias dar una ayuda.. o algun tipoo de tutorial de como configurar todo eso porq estoy super perdido... soy principiante en linux pero he ido abanzando bastante pero necesito una mano con esto... por fa dame algunos link o tips o algoooooooooooooo.... |
|
|
|
|
|
| elfoscuro | Enviado: 29.11.2007, 17:23 | |
Cadete
Registrado: jul. 2007
Mensajes: 6
Estado: Desconectado Ultima visita: 29.11.07 |
[quote=super22]epale elfoscuro al parecer eta bastante complicado todo esto de los trap.. ya tengo configurado un nagios con 56 servicios .. entre 8 equipos monitoreados pero ahora me urge atrapar los trap asi como lo explicas en el mensaje anterior... crees q me podrias dar una ayuda.. o algun tipoo de tutorial de como configurar todo eso porq estoy super perdido... soy principiante en linux pero he ido abanzando bastante pero necesito una mano con esto... por fa dame algunos link o tips o algoooooooooooooo.... [/quote] Bueno te ayudaré en lo que pueda, tienes que tener lanzado el snmptrapd como demonio, de hecho vamos a evitar uno de los procesos mas engorrosos que usa Nagios. lanzado el snmptrapd como daemon habrás de configurar el snmptrapd.conf pondremos la siguiente linea. traphandle "default" ../scipt.sh con esto haremos que todas las traps que detecte nagios pasen por un script que vamos a configurarnos nosotros. donde pone script.sh puedes poner cualquier nombre del script que generes tú. vamos a poner un ejemplo de script. cmd=/usr/local/nagios/var/rw/nagios.cmd #Estructura de un TRAP en este caso este trap corresponde a authentication failed. #IP1 trap1 #IP1 trap2 #..1.3.6.1.2.1.1.3.0 57:20:25:12.35 trap3 #..1.3.6.1.6.3.1.1.4.1.0 ..1.3.6.1.6.3.1.1.5.5 trap4 #..1.3.6.1.6.3.18.1.3.0 10.10.0.19 trap5 #..1.3.6.1.6.3.18.1.4.0 "comunidad" trap6 #..1.3.6.1.6.3.1.1.4.3.0 ..1.3.6.1.4.1.311.1.1.3.1.2 trap7 #Cada linea simboliza lo siguiente: #trap1=IP del host #trap2=IP del host #trap3=uptime #trap4=OID #trap5=ip #trap6=comunidad #trap7=OID2 read trap1 read trap2 read trap3 read trap4 read trap5 read trap6 read trap7 read trap8 read trap9 la linea comentada que tienes es el cuerpo de lo que suele llegar del trap. Ahora solamente tendrias que filtrarlo como quisieras. ejemplo case $trap1 in IP) case $trap4 in trap) acciones;; trap2) acciones;; esac ;; IP2) esac solo tienes que tener en cuenta que el directorio para volcar logs del nagios es: cmd=/usr/local/nagios/var/rw/nagios.cmd en la mayoria de los casos y que para mostrar la alerta solo tendrias que enviar echo "[$fecha] PROCESS_SERVICE_CHECK_RESULT;$host;$service;$status;\"$message\"" >> $cmd y quedaría si tienes creado tu servicio reflejado en tu nagios. |
|
|
|
|
|
| DANn | Enviado: 13.06.2008, 15:35 | |
Cadete
Registrado: jun. 2008
Mensajes: 1
Estado: Desconectado Ultima visita: 13.06.08 |
Buenos dias oigan soy nuevo en nagios y estoy tratando de entender como hacer para que los trap no lleque el OID si no un mensaje que me diga que es lo que esta sucediendo si kaquien me puede ayudar se lo agradeceria |
|
|
|
|
|
| 5 posts recientes enviados | |||
| SOFTWARE | switch cisco catalys | 08 May, 2010 - 05:49 | johanac |
| TUTORIALES | Tutorial Nagios | 29 Abr, 2010 - 12:17 | gdelcampo |
| SOFTWARE | Nagios - Se me queda la pantalla en blanco | 28 Jul, 2009 - 12:55 | cheto |
| SOFTWARE | Nagios - Consultas anidadas | 24 Feb, 2009 - 10:02 | carloscmc |
| SOFTWARE | snmp traps nagios | 13 Jun, 2008 - 03:35 | DANn |