Pagina 1 di 1

net-snmp e mrtg

Inviato: dom 1 apr 2007, 18:14
da Unicondor
Salve ragazzi come sempre quando ho qualche problema (spesso, anzi sempre..) non mi rimane che rivolgermi a voi per cercare una soluzione.
Il problema è il seguente...dovrei monitorare la banda che viene utilizzata dla mio pc e farla apparire tramite grafici sul web, ho visto su qualche guida che Mrtg fa prorpio a caso mio.
ho installato correttamente mrtg pero' il problema è che non riesco a configurare net-snmp, del quale mrtg ne ha bisogno, e quindi non riesco a creare i miei tanto sospirati grafici :)
Purtroppo sull'argomento ho trovato solo delle guide per debian (che ha il demone snmp gia' di default) ma per la mia slack nulla.
Volevo sapere se qualcuno poteva darmi una mano nella configurazione di entrambi o consigliarmi qualche guida..
Ho provato anche a vedere altri post simili ma non ho trovato nulla.
Grazie

Inviato: dom 1 apr 2007, 18:40
da useless
Forse fai prima con Cacti: http://cacti.net

Adesso ci provo.

Inviato: dom 1 apr 2007, 19:04
da Unicondor
Si ho visto anche questo software ma anche lui ha bisogno di net-snmp per funzionare :(
http://www.cacti.net/downloads/docs/htm ... ments.html

Inviato: dom 1 apr 2007, 19:10
da useless
In effetti mi ci sto sbattendo...

Inviato: dom 1 apr 2007, 21:36
da Unicondor
E' un onore...non posso far altro che aspettare, grazie ancora :D

Inviato: dom 1 apr 2007, 21:37
da menelik
Prova con questo:
http://www.linuxpackages.net/search_vie ... p&ver=11.0



Porco mondo credevo di essermi già registrato una volta su slacky, possibile che il mio vecchio account sia stato cancellato?
Il codice di controllo per la registrazione non è certo pensato per i daltonici.

Inviato: dom 1 apr 2007, 22:03
da Unicondor
il problema non è installarlo..ma farlo funzionare

Inviato: dom 1 apr 2007, 22:10
da useless
Dunque, da stanotte troverai tra i miei pkg (vedi firma) i pkg di rrdtool e net-snmp. I pkg 1suk sono per la 11.0, mentre i 2suk per la 10.1.

Una volta installato rrdtool, crea /etc/snmp/snmpd.conf con questo contenuto:

Codice: Seleziona tutto

com2sec local     127.0.0.1/32    public
com2sec local     10.10.10.0/24   public

group MyROGroup v1         local
group MyROGroup v2c        local
group MyROGroup usm        local

view all    included  .1                               80

access MyROGroup ""      any       noauth    exact  all    none   none

syslocation MyLocation
syscontact Me <me@somewhere.org>
Devi ovviamente customizzare le ultime 2 linee e la subnet sulla seconda. Quindi lancia snmpd con:

Codice: Seleziona tutto

 /usr/sbin/snmpd -C -c /etc/snmp/snmpd.conf
Puoi anche metterlo in rc.local. A sto punto dovresti avere accesso ai dati SNMP da tutta la sottorete. Non ci sto ancora capendo più di tanto, quindi la cosa potrebbe essere estremamente insicura, occhio.

(Grazie all'howto di Gentoo: http://gentoo-wiki.com/HOWTO_SNMP_and_MRTG_Made_Easy)

Inviato: dom 1 apr 2007, 22:25
da menelik
c'è
snmpconf
per configure snmpd in modo approssimativo.

Prova anche
snmpwalk -v 2c -c public ip_con_snmp
per vedere se funziona.

Inviato: lun 2 apr 2007, 10:34
da Unicondor
Grazie a tutti per il vostro aiuto.. ho seguito le indicazioni di useless, ho creato il file in /etc/snmp/snmpd.conf

ho lanciato il demone con l'opzione -C -c /etc/snmp/snmpd.conf e tutto sembra andare alla grande. Pero' quando lancio il comando per verificare che i device funzioni correttamnte con snmp mi restituisce questo ed ovviamnte non parte nulla

Codice: Seleziona tutto

root@unicondor:/usr/local/mrtg-2/bin# snmpwalk -v 2c -c public localhost
Timeout: No Response from localhost
Ho provato anche a settarlo con

Codice: Seleziona tutto

snmpconf
ma nella configurazione mi chiede troppe cose che non so come settare :P[/code]

solo una cosa non ho capito..cosa devo mettere in syslocation del file di configurazione di snmpd.conf comunque ti posto il file che ho usato

Codice: Seleziona tutto

com2sec local     127.0.0.1/32    public
com2sec local     192.168.1.0/24   public

group MyROGroup v1         local
group MyROGroup v2c        local
group MyROGroup usm        local

view all    included  .1                               80

access MyROGroup ""      any       noauth    exact  all    none   none

syslocation MyLocation
syscontact Unicondor <unicondor@slacky.it>

Inviato: lun 2 apr 2007, 13:23
da useless
Hai mica un firewall ultraparanoico? Controlla con ps aux | grep snmpd se snmpd sta effettivamente girando.

SysLocation è la posizione geografica, niente di importante.

Inviato: lun 2 apr 2007, 17:38
da Unicondor

Codice: Seleziona tutto

flavio@unicondor:~$ ps aux | grep snmpd
root     21385  0.0  0.1  4920  164 ?        S    Mar30   0:00 snmpd
il demone gira correttamnte.. come firewall uso iptables e queste sono le opzioni che uso

Codice: Seleziona tutto

root@unicondor:/etc/rc.d# cat rc.local
#!/bin/sh
#
# /etc/rc.d/rc.local:  Local system initialization script.
#
# Put any local setup commands in here:
/sbin/ifconfig eth0 192.168.1.2
/sbin/ifconfig eth0 mtu 1482
/sbin/route add default gw 192.168.1.1
#/usr/sbin/adsl-start
/usr/sbin/iptables -P FORWARD DROP
/usr/sbin/iptables -F
/usr/sbin/iptables -Z
/usr/sbin/iptables -A POSTROUTING -t nat -j MASQUERADE
#/usr/sbin/iptables -A FORWARD -s 192.168.0.0/10 -j ACCEPT
#/usr/sbin/iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
/usr/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT
/sbin/ifconfig eth1 mtu 1482
dici che potrebbe essere questo a darmi problemi?

Inviato: lun 2 apr 2007, 17:59
da useless
Non si direbbe, ma prova comunque a mettere tutto in ACCEPT e vedi se funziona.

Inviato: lun 2 apr 2007, 21:23
da Unicondor

Codice: Seleziona tutto

root@unicondor:/etc/rc.d# iptables -F
root@unicondor:/etc/rc.d# iptables -L -n
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy DROP)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain SYN-FLOOD (0 references)
target     prot opt source               destination

Chain chain-log (0 references)
target     prot opt source               destination
cosi credo di aver azzerato tutte le regole di iptables...
ora provo a vedere se snmp mi da qualche segno ma nulla

Codice: Seleziona tutto

root@unicondor:/etc/rc.d# snmpwalk -v 2c -c public 192.168.1.2
Timeout: No Response from 192.168.1.2
Scusami useless se ti sto facendo perdere tutto questo tempo..non ti vorrei scocciare ulteriormente, faccio un po di ricerche in giro per la rete e se trovo una soluzione al mio problema vi faro' sapere.
Grazie ancora per il vostro aiuto

Inviato: lun 2 apr 2007, 22:29
da useless
Boh, eppure pare tutto OK :(.