SNMP UCS - via Paessler prtg (Monitoring)

Huhu,

das kann definitiv an der Firewall liegen, die standardmäßig keine Verbindungen zum auf dem UCS-Server laufenden SNMP-Daemon zulässt. Hier gibt’s zwei Möglichkeiten:

  1. Installation des Univention-SNMP-Daemon-Integrationspakets: apt install univention-snmpd Das beinhaltet zum Einen eine gemanagete Konfigurationsdatei für den SNMP-Daemon, und zum Anderen fügt sie eine entsprechende Firewallregel hinzu.
  2. Manuelle Anpassung der Firewall. Dazu führen Sie die folgenden Befehle aus:
# Konfiguration setzen:
ucr set ucr set security/packetfilter/tcp/161/all=ACCEPT \
  security/packetfilter/tcp/162/all=ACCEPT \
  security/packetfilter/udp/161/all=ACCEPT \
  security/packetfilter/udp/162/all=ACCEPT
# Firewall neu starten und damit Konfiguration anwenden:
systemctl restart univention-firewall.service
# Prüfen, ob Regeln vorhanden sind (sollte vier Zeilen ausgeben):
iptables -L INPUT -nv|grep -E '16[12]'

Sie können in der Admin-Doku und der Entwickler-Referenz-Doku mehr zum Thema Firewall und Paketfilterregeln lesen.

Gruß
mosu

1 Like