#2529: Получение SNMP trap от UserGate
Отредактирована: 852 дня назадСимптомы
Как выяснить, какой OID у SNMP traps в UserGate?
Как выглядит SNMP trap при его получении?
Как корректно настроить получение SNMP trap от UserGate?
Решение
- Сперва необходимо настроить отсылаемые SNMP traps в вебинтерфейсе UserGate. Для этого в разделе Диагностика и мониторинг - SNMP необходимо добавить правило SNMP, в котором выбрать версию SNMP протокола (например, SNMPv2), указать IP-адрес сервера, куда будет отсылаться трап для мониторинга, а также порт (по умолчанию, 162/udp), также разрешить сами SNMP-трапы, проставив галочку, и во вкладке События указать типы событий, которые необходимо отслеживать.
- На сервере, на котором будет производиться мониторинг, настроить ПО, с помощью которого можно будет производить мониторинг. Это можно сделать с помощью таких программ, как Zabbix или MibBrowser. Для этого необходимо проверить корректность настроек на сервере, например, что он слушает на порте 162. Возможно, потребуется внести изменения в iptables на сервере на получение пакетов в ветке INPUT, а также разрешить эти порты в файрволле хоста.
- Выгрузить MIBs для дальнейших настроек можно также в разделе Диагностика и мониторинг - SNMP. Распаковать архив в необходимую папку. Далее, в MibBrowser, установленном на шаге 2, можно просмотреть OID для нужных traps, последовательно раскрывая ветку UTM-TRAPS. Можно также настроить элемент данных в шаблоне и хосте в Zabbix, используя уникальный номер SNMP trap, полученный при чтении MIB.
- Настройте Zabbix или MIB Browser для получения SNMP traps. В MIB Browser можно запустить Tools - Trap Receiver для просмотра отправляемых трапов. Иногда потребуется высвободить порт 162 для работы MIB Browser, он сообщит в таком случае ошибкой о том, что порт уже задействован другой службой. Для этого может потребоваться остановка всех процессов, скажем, службы smptrapd и ее сокета, snmptrap.socket.