zugriff auf snmpd von ausserhalb

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
bba123
Beiträge: 2
Registriert: 30.01.2007 19:07:48

zugriff auf snmpd von ausserhalb

Beitrag von bba123 » 30.01.2007 19:10:06

Hallo,

habe zum Testen den SNMP Dienst installiert, d.h.

apt-get install snmp
apt-get install snmpd

Entsprechend verschiedener FAQ, manpages usw. wird er über

/etc/snmp/snmp.conf

konfiguriert.

Kurzer Test kann mittels

snmpwalk -v1 -c public localhost

erfolgen. Soweit so gut.

Wie kann man auf den SNMP daemon von außerhalb zugreifen, bei mir funktioniert das nur über localhost? Normalerweise sollte das von einem entfernten PC so funktionieren:

snmpwalk -v1 -c public 172.xx.xx.xx

Eine kurze Analyse mit wireshark zeigt:

SNMP get-request
ICMP Destination unreachable

Verschiedenste Anpassungen in der snmp.conf entsprechend den FAQ brachten keine Verbesserung. Auch ein netstat -anp sagt mir immer, dass snmpd nur auf localhost hört.

netstat -anp
...
Proto Local Foraign
udp 127.0.0.1:161 0.0.0.0:*
...

Ich möchte jedoch von außerhalb zugreifen. Bin da ein wenig ratlos???

Benutzeravatar
chilli
Beiträge: 23
Registriert: 25.01.2007 12:10:00

Beitrag von chilli » 30.01.2007 19:21:01

Hallo bba123

die snmp.conf ist fuer den client. Den Daemon kannst du über die snmpd.conf konfigurieren.

bba123
Beiträge: 2
Registriert: 30.01.2007 19:07:48

Beitrag von bba123 » 30.01.2007 21:28:10

Sorry, nur ein Schreibfehler, ich meine natürlich die snmpd.conf

Laut verschiedener Foren und FAQ soll es in snmpd.conf mittels "com2sec" konfiguriert werden, bei mir jedoch ohne Erfolg, auch das automatische Erstellen einer snmpd.conf mittels snmp_conf ergibt keine Lösung.

Werde noch ein wenig weiter probieren, für Hinweise zur Lösung bin ich dankbar, muß es eventuell im Kernel enabled werden???

widde
Beiträge: 3
Registriert: 08.03.2007 17:32:52
Wohnort: hagen
Kontaktdaten:

Beitrag von widde » 13.03.2007 09:44:39

Na Prima! Dann bin ich ja nicht alleine mit dem Problem :roll:

Habe hier nen HP Netserver mit Debian 3.1 und Kernel 2.4 installiert. Kernel 2.4 wegen dem blöden HP Netraid 2M Controller, der kaum noch durch das Megaraid gerutsche unterstützt wird... Mit Kernel 2.6 legt sich die Kiste beim Booten schön auf die Nase. Na ja, auf jedenfall Debian mit Option Expert installiert und dabei den Testing Zweig gewählt. SNMP und SNMPD instaliiert um den Rechner mit CACTI abzufragen. SNMPWALK auf Localhost geht, aber halt nicht von außen, sprich vom CACTI Rechner aus. Kann es sein, das der SNMPD erstmal nur auf Localhost lauscht, ala MYSQL? Wie/Wo biege ich den SNMPD auf eine andere Schnittstelle um? Haben die da was Grundlegendes bei Debian 4.0 zu Debian 3.1 geändert? Bei allen Debian 3.1 Installationen lief das bisher immer sofocht...

Gruss Widde

Schön finde ich die Bemerkung "By default ....blah stuff deleted... 127.0.0.1:161 - listen on UDP port 161, but only on the loopback interface. This prevents snmpd being queried remotely (which is a bit pointless)." wenn man MAN SNMPD aufruft. Wenn es "a bit pointless" ist, warum mach man es dann?!? gnaaaah! Und kommt mir nicht mit Sicherheit. Wenn ich es sicher haben will, dann installieren ich den Dienst nicht, wenn er per se unsicher ist :D

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 14.03.2007 00:19:22

Es geht, waere ich in der Arbeit koennte ich das nachgucken, was ich da geandert habe, damit andere Maschinen per SNMP zugreifen koennen.

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von herrchen » 14.03.2007 00:59:31

widde hat geschrieben:Kann es sein, das der SNMPD erstmal nur auf Localhost lauscht
ja.
immer einen blick wert: "/etc/default" --> in der datei "snmpd" werden dem daemon startparameter übermittelt, auch die "Listening Addresses".

herrchen

widde
Beiträge: 3
Registriert: 08.03.2007 17:32:52
Wohnort: hagen
Kontaktdaten:

Beitrag von widde » 15.03.2007 09:56:23

immer einen blick wert: "/etc/default" --> in der datei "snmpd" werden dem daemon startparameter übermittelt, auch die "Listening Addresses".
YESSSSSSSSSSSSS!!!!!!!!!11einself Das wars! Den Ordner "Default" kannte ich noch nicht! :roll:

Muchas Gracias!!!

cya widde ... ich weiss, das ich nichts weiss...

Antworten