Agent FusionInventory sur pfsense
-
Bonjour à tous,
Je cherche à installer l'agent Fusion Inventory sur un pfsense sur un boitier Netgate SG-1100 pour remonter les infos sur un serveur GLPI. J'ai trouvé un tuto à cette adresse mais, petit problème, en version 2.4.5-RELEASE-p1, j'ai le message suivant :pkg: No packages available to install matching 'p5-FusionInventory-Agent' have been found in the repositories
Avec un pkg search, effectivement, le package n'existe pas. J'ai pourtant bien vérifié que les repositories étaient bien à yes, j'ai refait un pkg update également, mais rien. Est-ce quelqu'un a déjà rencontré ce problème et aurait une solution à me proposer ?
Merci d'avance. -
Je déconseille vivement l’installation d'un agent, quel-qu’en soit le but, sur un firewall si celui-ci n'est pas mis à disposition par le constructeur ou l'éditeur. Je vous recommande faire de la collecte passive (et pas n'importe comment) même si celle-ci est partielle. Les difficultés d’installation rencontrées montrent bien que rien n'est prévu pour cela. Vous risquez simplement de compromettre votre firewall. A mon sens le niveau de risque induit pas ce genre de modification n'est pas acceptable, ni maitrisable dans ce cas.
-
Pour compléter Ccnet,
Souvent on veut
- inventorier tous les matériels dans le même outil que pour les PC
- superviser tous les matériels
Avec un boitier firewall du commerce (Stormshield, FortiGate, Watchguard, ...), il n'est pas possible d'installer un agent d'inventaire. Pourquoi alors inventorier un pfSense ce qu'on ne peut pas faire avec un matériel équivalent ?
D'autant qu'il y a foule de matériels pour lequel on n'a pas d'agent installable : routeurs, firewall, imprimante, host de virtualisation (VMware), ...
(Avec OCS Inventory, on peut créer des machines sans qu'elles disposent de l'agent : au moins on sait que ces machines existent !)
Si l'inventaire de ces matériels est généralement impossible, le besoin de superviser existe. Et là, il y a un package, plus recommandable, SNMP !
Il faut comprendre que
- les packages sont des addons développés par des tiers généralement, et non par la Team pfSense
- de facto, un package présente un risque sur la stabilité, sur la sécurité
- de facto, il faut en utilisez le moins et pour une usage limité.
Comme exemple, le package SNMP s'appuie sur un package FreeBSD standard et ajoute une option dans le menu pfSense. C'est beaucoup plus sûr et stable qu'ajouter un package qui est un logiciel complet et non standard FreeBSD comme Fusion Inventory !
-
Merci beaucoup à vous deux pour votre retour.
Je pense que je vais me pencher effectivement sur la solution du package SNMP.