Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Не отдает snmp

    Scheduled Pinned Locked Moved Russian
    33 Posts 3 Posters 14.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Aidaho
      last edited by

      Добрый день, столкнулся с такой проблемой, что pFsense не отдает snmp с wan интерфейсов, с внутреннего и с модема отдает без проблем, а вот с ван не в какую, на фаере все разрешил, snmp активировал, в чем может быть проблема?
      Заранее спасибо :)

      1 Reply Last reply Reply Quote 0
      • Z
        zar0ku1
        last edited by

        какие правила разрешил?
        со стороны просканируй свою машину, видно ли snmpd снаружи?

        закрывайте темы, если ответ на ваш вопрос полон.
        если схема сложная - не поленитесь ее нарисовать

        1 Reply Last reply Reply Quote 0
        • A
          Aidaho
          last edited by

          сделал на лан интерфейсе разрешит ани ту ани порт 161
          по ван интерфейсам сделал разрешит с айпи внутренней сети, где сидит снмп агент на айпи вана по порту 161
          с такими правилами и не должно быть их видно…

          1 Reply Last reply Reply Quote 0
          • E
            Eugene
            last edited by

            Правильно, что не отдаёт.
            Какова цель? находясь на LAN слать SNMP запрос на WAN-интерфейс-IP и получать ответ? А зачем, если не секрет?

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • Z
              zar0ku1
              last edited by

              Эт какое-то извращение…

              закрывайте темы, если ответ на ваш вопрос полон.
              если схема сложная - не поленитесь ее нарисовать

              1 Reply Last reply Reply Quote 0
              • A
                Aidaho
                last edited by

                нет, mrtg сидит на другой машинке….

                1 Reply Last reply Reply Quote 0
                • E
                  Eugene
                  last edited by

                  И цель-то наша какова (кроме светлого будущего)?

                  http://ru.doc.pfsense.org

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    @Aidaho:

                    нет, mrtg сидит на другой машинке….

                    и что? причем тут ван интерфейс?

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • A
                      Aidaho
                      last edited by

                      цель смотреть загрузку wan интерфейса, что тут не понятного?

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1
                        last edited by

                        Я понял что он говорит! =)

                        Он имеет ввиду что его mrtg не получает значения нагрузки ван-интерфейса

                        какой OID запрашиваешь?

                        закрывайте темы, если ответ на ваш вопрос полон.
                        если схема сложная - не поленитесь ее нарисовать

                        1 Reply Last reply Reply Quote 0
                        • A
                          Aidaho
                          last edited by

                          а я разве это как то по другому в первом посте написал?

                          он вообще ничего не отдает, я snmpwalk-ам смотрел, говорит сервер не отвечает…

                          1 Reply Last reply Reply Quote 0
                          • Z
                            zar0ku1
                            last edited by

                            Фразу можно было понять двояко, и мы как раз с Eugene поняли по другому… тем более никакой конкретики...
                            рассказывай все подробно и попорядку
                            откуда snmpwalk запускал? с какими параметрами ну итд

                            закрывайте темы, если ответ на ваш вопрос полон.
                            если схема сложная - не поленитесь ее нарисовать

                            1 Reply Last reply Reply Quote 0
                            • A
                              Aidaho
                              last edited by

                              запускал с машины на которой мртг стоит, на лан интерфейсе работает, на ван нет…

                              1 Reply Last reply Reply Quote 0
                              • Z
                                zar0ku1
                                last edited by

                                приведи конкретные команды и ее результаты
                                P.S. почему приходится все вытягивать?

                                закрывайте темы, если ответ на ваш вопрос полон.
                                если схема сложная - не поленитесь ее нарисовать

                                1 Reply Last reply Reply Quote 0
                                • E
                                  Eugene
                                  last edited by

                                  @Aidaho:

                                  запускал с машины на которой мртг стоит, на лан интерфейсе работает, на ван нет…

                                  Я думал только у меня проблемы с русским языком -)))
                                  данное заявление можно трактовать:
                                  а) нет ответа на GET для WAN интерфейса, тогда как RESPONSE на GET для LAN получаем. В обоих случаях опрашиваем IP адрес, прописанный на LAN
                                  б) когда опрашиваем IP адрес, прописанный на LAN, получаем ответы на все GET. Когда опрашиваем IP, принадлежащий WAN, не получаем ни одного ответа.

                                  http://ru.doc.pfsense.org

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    Aidaho
                                    last edited by

                                    @zar0ku1:

                                    приведи конкретные команды и ее результаты
                                    P.S. почему приходится все вытягивать?

                                    с машинки на которой крутиться мртг лан интерфейс

                                    gw# /usr/local/bin/snmpwalk -v2c -c public 192.168.100.3 |more
                                    SNMPv2-MIB::sysDescr.0 = STRING: gw.ххх.хх 0 FreeBSD 6.2-RELEASE-p11
                                    SNMPv2-MIB::sysObjectID.0 = OID: SNMPv2-SMI::enterprises.12325.1.1.2.1.1
                                    DISMAN-EVENT-MIB::sysUpTimeInstance = Timeticks: (6643848) 18:27:18.48
                                    SNMPv2-MIB::sysContact.0 = STRING:
                                    SNMPv2-MIB::sysName.0 = STRING: gw.ххх.хх
                                    SNMPv2-MIB::sysLocation.0 = STRING:
                                    SNMPv2-MIB::sysServices.0 = INTEGER: 76

                                    а вот ваны:

                                    gw# /usr/local/bin/snmpwalk -v2c -c public 82.хх.хх.хх
                                    Timeout: No Response from 82.хх.хх.хх

                                    и второй

                                    gw# /usr/local/bin/snmpwalk -v2c -c public 212.хх.ххх.хх
                                    Timeout: No Response from 212.хх.ххх.хх

                                    1 Reply Last reply Reply Quote 0
                                    • Z
                                      zar0ku1
                                      last edited by

                                      Наконец-то!

                                      а теперь

                                      sockstat | grep snmp
                                      

                                      ну и

                                      cat /var/etc/snmpd.conf
                                      

                                      и много думаем

                                      закрывайте темы, если ответ на ваш вопрос полон.
                                      если схема сложная - не поленитесь ее нарисовать

                                      1 Reply Last reply Reply Quote 0
                                      • A
                                        Aidaho
                                        last edited by

                                        sockstat | grep snmp

                                        root    bsnmpd    2178  9  udp4  :                  :
                                        root    bsnmpd    2178  12 stream -> /var/run/devd.pipe
                                        root    bsnmpd    2178  14 udp4  *:161                :
                                        root    bsnmpd    2178  15 stream /var/run/snmpd.sock

                                        cat /var/etc/snmpd.conf

                                        location := ""
                                        contact := ""
                                        read := "public"
                                        system := 1    # pfSense
                                        %snmpd
                                        begemotSnmpdDebugDumpPdus      = 2
                                        begemotSnmpdDebugSyslogPri      = 7
                                        begemotSnmpdCommunityString.0.1 = $(read)
                                        begemotSnmpdCommunityDisable    = 1
                                        begemotSnmpdPortStatus.0.0.0.0.161 = 1
                                        begemotSnmpdLocalPortStatus."/var/run/snmpd.sock" = 1
                                        begemotSnmpdLocalPortType."/var/run/snmpd.sock" = 4

                                        These are bsnmp macros not php vars.

                                        sysContact      = $(contact)
                                        sysLocation    = $(location)
                                        sysObjectId    = 1.3.6.1.4.1.12325.1.1.2.1.$(system)

                                        snmpEnableAuthenTraps = 2
                                        begemotSnmpdModulePath."mibII"  = "/usr/lib/snmp_mibII.so"
                                        begemotSnmpdModulePath."hostres"    = "/usr/lib/snmp_hostres.so"

                                        ну ничего криминального я тут не вижу…
                                        может что то не вижу? ))

                                        1 Reply Last reply Reply Quote 0
                                        • Z
                                          zar0ku1
                                          last edited by

                                          ip то зачем так коварно стерли, первые два октета можно было и оставить, а то действительно кажется что все нормально

                                          закрывайте темы, если ответ на ваш вопрос полон.
                                          если схема сложная - не поленитесь ее нарисовать

                                          1 Reply Last reply Reply Quote 0
                                          • A
                                            Aidaho
                                            last edited by

                                            @zar0ku1:

                                            ip то зачем так коварно стерли, первые два октета можно было и оставить, а то действительно кажется что все нормально

                                            паранойя так сказать )))
                                            есть какие либо мысли из-за чего может не работать?

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.