PDA

Bekijk Volledige Versie : Net-SNMP blokkade?



CharlieRoot
05/01/06, 17:17
beste,

Ik ben al de hele dag bezig om Cacti te laten samenwerken met SNMP op 3 servers. Localhost werkt op welke server de SNMP prima (snmpwalk doet het) maar van server naar server lijkt dit niet te werken.

Ik heb bijvoorbeeld;

$ cat snmpd.conf
com2sec local 127.0.0.1/32 foo
com2sec home 80.x7.1x8.1x0/32 public

group MyROGroup v1 local
group MyROGroup v2c local
group MyROGroup usm local

group MyHoGroup v1 home

view all included .1 80

access MyROGroup "" any noauth exact all none none
access MyHoGroup "" any noauth exact all none none

syslocation Redbus
syscontact Hostmaster <hostmaster@mydomain.nl>


Dit heb ik tervergeefs vaak geprobeerd zonder resultaat.. iemand enig idee?


epc# snmpwalk -c public -v 1 217.170.x.xxx
Timeout: No Response from 217.170.x.xxx
epc#

CharlieRoot
05/01/06, 18:05
Ik ben inmiddels zover dat 2 servers in de 85.158.x.x range met elkaar kunnen communiceren via SNMP. Helaas wil de rest niet, die zitten in de 217.170 en bijvoorbeeld vanaf kantoor (81.x.x.x) of huis (80.x.x.x) kom ik nergens bij.

Iemand suggesties?

DiedX
05/01/06, 22:18
Je switch openzetten?

De onze accepteerd alleen vanaf het lokale netwerk :)

CharlieRoot
06/01/06, 00:54
Origineel geplaatst door DiedX
Je switch openzetten?

De onze accepteerd alleen vanaf het lokale netwerk :)
Ik heb hier al over gebeld, schijnt dat er niets tussen zit qua firewall of switch regels. Ik had inderdaad ook het vermoeden..

CharlieRoot
06/01/06, 07:23
zijn er nog andere opties ?

Unixboy
06/01/06, 07:56
nmap -sS -P0 -v <switch?> ;)

CharlieRoot
06/01/06, 09:19
Als ik een trace doe van server naar server zie ik de switch niet (sterretjes) en kan dus niet achterhalen langs welk IP het verkeer gaat.

CharlieRoot
06/01/06, 09:36
Nevermind, probleem opgelost.. na meerdere keren vragen bleek er toch een firewall tussen te zitten en is het nu opgelost.

MediaServe
06/01/06, 11:28
Er zijn ook veel Access Providers die de SNMP poort blokkeren omdat ze hun eigen apparatuur via dat protocol updaten en beheren.