IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

[snmp] format de traps snmp


Sujet :

Développement

  1. #61
    Membre habitué
    Profil pro
    Inscrit en
    Février 2006
    Messages
    188
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 188
    Points : 130
    Points
    130
    Par défaut
    Citation Envoyé par hindous
    tu parles de mon snmptrapd.conf??

    si c'est bien le cas , j'ajoute cette commande meme si je travaille pas sur switch??
    Non! dans le fichier de configuration du switch.
    Et si tu ne travailles pas sur un switch cherche ce qu'il faut rajouter pour que l'equipement réseau t'en envoie.

    Cherche un peu par toi-même tu verras, des fois c'est pas mal non plus. Je te donne les données, direction vers ou chercher, après c'est à toi de voir ce qu'il te faut.
      0  0

  2. #62
    Membre du Club
    Profil pro
    Ingénieur Développement
    Inscrit en
    Juin 2006
    Messages
    140
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Développement

    Informations forums :
    Inscription : Juin 2006
    Messages : 140
    Points : 58
    Points
    58
    Par défaut
    Salut salut
    bon ben c bon je réussi à voir des traps snmp de ma borne vers ma machine avec wireshark
    il faur dire qu'hier j'étais tellement fatigué que je ne voyais rien

    voilà un exemple de traps qu'envoie une borne wifi quand elle détectent une machine ad hoc

    192.168.X.X
    UDP: [192.168.X.X]:1032
    .1.3.6.1.2.1.1.3.0 0:5:32:06.00
    .1.3.6.1.6.3.1.1.4.1.0 .1.3.6.1.4.1.11.2.14.11.6.4.1.1.7.4.2.37
    .0.0.0 "802.11g: Ad-hoc network detected: BSSID 00-0f-cb-b1-1c-2b, SSID XXXXtest, channel 10 (2457 .MHZ), RSSI 46"
    "802.11g: Ad-hoc network detected: BSSID 00-0f-cb-b1-1c-2b, SSID XXXXtest, channel 10 (2457 .MHZ), RSSI 46"


    c'est ce qui figure dans les cases des tableaux dont j'ai parlé précédemment...
    donc si lui il y a surement un moyen pour y arriver.
    vous voyez ce que je veux dire?
    Bon je continue à chercher
      0  0

  3. #63
    Membre du Club
    Profil pro
    Ingénieur Développement
    Inscrit en
    Juin 2006
    Messages
    140
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Développement

    Informations forums :
    Inscription : Juin 2006
    Messages : 140
    Points : 58
    Points
    58
    Par défaut
    donc si lui il y a surement un moyen pour y arriver.
    c'était pas vraiment du français ça aie:
      0  0

  4. #64
    Membre habitué
    Profil pro
    Inscrit en
    Février 2006
    Messages
    188
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 188
    Points : 130
    Points
    130
    Par défaut
    Citation Envoyé par zakalova
    donc si lui il y a surement un moyen pour y arriver.
    c'était pas vraiment du français ça aie:
    lol, prochaine étape : apprendre à se servir de la fonction "editer"

    Citation Envoyé par zakavola
    bon ben c bon je réussi à voir des traps snmp de ma borne vers ma machine avec wireshark
    il faur dire qu'hier j'étais tellement fatigué que je ne voyais rien
    Ouais je préfère ça. De toute façon j'avais plus la force de vous expliquer pour faire fonctionner wireshark.


    Citation Envoyé par zakavola
    voilà un exemple de traps qu'envoie une borne wifi quand elle détectent une machine ad hoc

    192.168.X.X
    UDP: [192.168.X.X]:1032
    .1.3.6.1.2.1.1.3.0 0:5:32:06.00
    .1.3.6.1.6.3.1.1.4.1.0 .1.3.6.1.4.1.11.2.14.11.6.4.1.1.7.4.2.37
    .0.0.0 "802.11g: Ad-hoc network detected: BSSID 00-0f-cb-b1-1c-2b, SSID XXXXtest, channel 10 (2457 .MHZ), RSSI 46"
    "802.11g: Ad-hoc network detected: BSSID 00-0f-cb-b1-1c-2b, SSID XXXXtest, channel 10 (2457 .MHZ), RSSI 46"
    Bien ok, et dans le fichier texte tu n'as pas toutes les informations voulu?... etrange...
    Si tu peux faire une capture? Des traps reçu avec wireshark (précision)
    Et egalement savoir comment ta borne est configuré pour envoyer les traps. (je vois pas a quoi ça sert vu que je sais maintenant grace a wireshark que les traps sont bien envoyés...)
    Sinon modifie ton fichier snmptrapd.conf pour virer la ligne format.

    heu... sinon, je vois pas, fais plusieurs tests, regarde les logs, ... (traduction sans langue de bois : je vois pas, débrouille toi)

    Sinon je connais une solution alternative. Faire un serveur syslog qui récupère les logs de tes bornes, et tu travailles sur ces données...

    Voila
    Bon courage.
      0  0

  5. #65
    Membre du Club
    Profil pro
    Ingénieur Développement
    Inscrit en
    Juin 2006
    Messages
    140
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Développement

    Informations forums :
    Inscription : Juin 2006
    Messages : 140
    Points : 58
    Points
    58
    Par défaut
    Citation Envoyé par zakalova
    Bon
    en f
    désolé erreur de frappe....

    j'ai compris ce qu'il fallait faire... en fête quand je configure ma borne wifi pour qu'elle ne m'envoie des traps que si elle détécte un mode ad hoc, j'arrive à obtenir ce que je veux (cad: un texte comme ce que j'ai affiché plus haut). Mais bon la borne sert pour d'autres utilisateurs donc elle doit pouvoir envoyer des traps tout le temps. du coup je vais modifié mon script php pour qu'il ne prenne en compte que les données qui contiennet ad hoc. comme dans recuptrap.pl où on ne prend pas en considèration les données qui contiennent SNMPv2-SMI.

    ça me parait une bonne voie, non?
      0  0

  6. #66
    Membre du Club
    Profil pro
    Ingénieur Développement
    Inscrit en
    Juin 2006
    Messages
    140
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Développement

    Informations forums :
    Inscription : Juin 2006
    Messages : 140
    Points : 58
    Points
    58
    Par défaut
    en fait voilà ce que je reçois quand je configure la borne pour qu'elle ne m'envoie que les traps de détection de mode ad hoc :
    Host : 192.168.X.X
    Ip : UDP: [192.168.X.X]:1115
    TRAP: DISMAN-EVENT-MIB::sysUpTimeInstance 0:1:41:07.00
    TRAP: SNMPv2-MIB::snmpTrapOID.0 SNMPv2-SMI::enterprises.11.2.14.11.6.4.1.1.7.4.2.37
    TRAP: SNMPv2-SMI::zeroDotZero.0 "802.11g: Ad-hoc network detected: BSSID 00-12-f0-a5-60-19, SSID WiFly, channel 10 (2457 MHz), RSSI 11"
    TRAP:


    donc moi je voudrais afficher que celles-ci tout en permettant à la borne d'envoyer toutes les traps.
      0  0

  7. #67
    Membre habitué
    Profil pro
    Inscrit en
    Février 2006
    Messages
    188
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 188
    Points : 130
    Points
    130
    Par défaut
    Citation Envoyé par zakalova
    donc moi je voudrais afficher que celles-ci tout en permettant à la borne d'envoyer toutes les traps.
    ok, bien que l'on sorte un peu du domaine du développement réseau (pour aller vers de la programmation), je peux t'indiquer de plus t'orienter vers un "remodelage" de ton fichier triangulation.php pour n'afficher que les données nécessaires. Cherche du coté des regex.

    Et puis zut, parce que tu me sembles être un bon gars qui aime bien travailler :
    http://cyberzoide.developpez.com/php4/regex/

    Ps:
    Citation Envoyé par zakalova
    j'ai compris ce qu'il fallait faire... en fête
    Non, pas tout de suite la bouteille de champomy, mais on s'en rapproche.
      0  0

  8. #68
    Membre du Club
    Inscrit en
    Juillet 2007
    Messages
    34
    Détails du profil
    Informations forums :
    Inscription : Juillet 2007
    Messages : 34
    Points : 41
    Points
    41
    Par défaut
    Citation Envoyé par zakalova
    Bon, en fait j'ai compris un peu mieux, j'ai ouvert le fichier etc/init.d/snmpd et je me suis rendu compte qu'il fallait configurer etc/default/snmpd ce qui va me permettre d'avoir mon fichier var/run/snmptrapd.pid après avoir lancer le service.
    mais je ne sais toujours pas comment forcer l'affichage des traps en un seul format don je retourne à mes moutons.
    si vous avez une idée n'hesitez pas
    MERCI

    j'ai fais une recherche sur tt le repertoire /etc/init... mais j'ai trouvé aucun fichier snmpd!!
    meme ds les autres repertoires!!!
    tu veux bien me dire prkoi?
    merci
      0  0

  9. #69
    Membre habitué
    Profil pro
    Inscrit en
    Février 2006
    Messages
    188
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2006
    Messages : 188
    Points : 130
    Points
    130
    Par défaut
    Re,
    Citation Envoyé par hindus
    j'ai fais une recherche sur tt le repertoire /etc/init... mais j'ai trouvé aucun fichier snmpd!!
    meme ds les autres repertoires!!!
    tu veux bien me dire prkoi?
    Sur une mandriva, c'est peu-être pas au même endroit.
    Sinon tu connais la fonction "find"?
    Si tu as bien installé "net-snmp" le fichier existe forcement.
    Et je n'y connais pas grand chose en Mandriva, mais soit sur qu'il existe de nombreuses méthodes, commandes, pour trouver ce que tu cherches.

    Mais sache que la manière de configurer snmp varie sensiblement d'une distribution à l'autre. Ce qui a était fait avec zakalova ne pourra surement pas s'appliquer à l'identique avec ta distribution...
      0  0

  10. #70
    Membre du Club
    Inscrit en
    Juillet 2007
    Messages
    34
    Détails du profil
    Informations forums :
    Inscription : Juillet 2007
    Messages : 34
    Points : 41
    Points
    41
    Par défaut
    Citation Envoyé par zakalova
    ah je comprends pourquoi snmptrapd -f -Le ne marchait pas...
    j'avais dèja lancer snmpd en faisant etc/init.d/snmpd start donc le port 162 était dèja utilisé par le deamon...suis-je bête
    maintenant, avant de commencer à bien coder mon triangulation.php, je voudrais qu'il m'affiche le contenu des traps que je reçois. Est ce qu'il faut faire le même script que dans recuptraps.pl?
    merci

    mon repertoire snmp se trouve dans : /usr/local/share/snmp donc le snmpd.conf et snmptrapd.con se trouve dans /usr......./snmpd/snmpd.conf et snmptrapd.conf
    dans le snmptrapd.cond j'ai ajouté la ligne :
    traphandle default /usr/local/share/snmpd/recuptrap.pl

    Donc ma question c :
    - triangulation.php, il fait koi ? si c bien pour generer les traps, tu veux bien me dire ou est ce que je dois le creer ensuite l'ecrire??

    merci,
      0  0

  11. #71
    Membre du Club
    Profil pro
    Ingénieur Développement
    Inscrit en
    Juin 2006
    Messages
    140
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Développement

    Informations forums :
    Inscription : Juin 2006
    Messages : 140
    Points : 58
    Points
    58
    Par défaut
    ok, bien que l'on sorte un peu du domaine du développement réseau (pour aller vers de la programmation), je peux t'indiquer de plus t'orienter vers un "remodelage" de ton fichier triangulation.php pour n'afficher que les données nécessaires. Cherche du coté des regex.

    Et puis zut, parce que tu me sembles être un bon gars qui aime bien travailler :
    http://cyberzoide.developpez.com/php4/regex/

    Merci j'apprécie beaucoup ton aide
    je me plonge dessus
      0  0

  12. #72
    Membre du Club
    Inscrit en
    Juillet 2007
    Messages
    34
    Détails du profil
    Informations forums :
    Inscription : Juillet 2007
    Messages : 34
    Points : 41
    Points
    41
    Par défaut
    ça te dit queleque chose ce resultat :

    07/2007 14:25:02 Cold Start de 0.0.0.0
    surtout de 0.0.0.0 !! vraiment je vois rien !!
      0  0

  13. #73
    Membre du Club
    Profil pro
    Ingénieur Développement
    Inscrit en
    Juin 2006
    Messages
    140
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Développement

    Informations forums :
    Inscription : Juin 2006
    Messages : 140
    Points : 58
    Points
    58
    Par défaut
    Salut Salut
    Bon ben c'est cool la commande ereg a résolu ma petite contrainte
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    ...foreach ($vars as $v) {
    
    //afficher le contenu des traps qui concernent la détéction d'ad hoc seulement
    
        if (ereg('Ad-hoc network detected',$v)) {...
    Voilà donc maintenant je dois juste les RSSI de la trap et faire ma triangulation (le plus gros reste à faire ) mais en tout cas ça va jouer côté programmation ça...
    exemple : TRAP: SNMPv2-SMI::zeroDotZero.0 "802.11g: Ad-hoc network detected: BSSID 00-13-02-cd-83-56, SSID test, channel 11 (2462 MHz), RSSI 4"
      0  0

  14. #74
    Membre du Club
    Inscrit en
    Juillet 2007
    Messages
    34
    Détails du profil
    Informations forums :
    Inscription : Juillet 2007
    Messages : 34
    Points : 41
    Points
    41
    Par défaut
    Citation Envoyé par zakalova
    ok maintenant je vois ce que c'est le lanceur du service snmptrapd. c'est un fichier genre etc/rc.d/snmptarpd. par contre je ne le trouve pas je trouve que etc/init.d/snmpd
    pour mon projet je n'ai pas besoin de configurer snmpd car ma machine sert juste à recevoir des traps. mais il me faut configurer snmptrapd.conf ce que j'ai fait. mais pour quoi je n'ai pas de lanceur snmptrapd?
    merci

    oui justement, jusqu'à maintenant je fais qu'envoyer les traps , mais ce que je veux moi, c'est de comment recevoir les traps pour certains evenements??
    merci, j'en ai vraiment besoin
      0  0

  15. #75
    Membre du Club
    Profil pro
    Ingénieur Développement
    Inscrit en
    Juin 2006
    Messages
    140
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur Développement

    Informations forums :
    Inscription : Juin 2006
    Messages : 140
    Points : 58
    Points
    58
    Par défaut
    Ouais c'est super tout fonctionne, mon maitre de stage me prend pour einstein, l'entreprise gagne des millions grace à moi, je suis de suite embauché, c'est la fête, je vais te présenter ma soeur, vive les serpentins et les petits anges dans le ciel,..."
    bon voilà les traps que je voulais sont bien là et au même format
    merci pour l'aide fara morgana
      0  0

Discussion fermée
Cette discussion est résolue.
Page 4 sur 4 PremièrePremière 1234

Discussions similaires

  1. [snmp] Générer des traps
    Par nicoho dans le forum Développement
    Réponses: 7
    Dernier message: 16/06/2011, 15h34
  2. [snmp] afficher le contenu d'une trap snmp dans un fichier
    Par liverbird dans le forum Développement
    Réponses: 4
    Dernier message: 20/07/2007, 14h49
  3. trap snmp quelles paramètres
    Par ange1708 dans le forum Développement
    Réponses: 2
    Dernier message: 23/03/2007, 17h45
  4. trap snmp
    Par rocco4 dans le forum Développement
    Réponses: 3
    Dernier message: 13/09/2004, 22h07
  5. [SNMP] différences entre traps et notifications?
    Par fadoua dans le forum Développement
    Réponses: 2
    Dernier message: 06/07/2004, 12h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo