IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Supervision Discussion :

Envoi d'une trames ICMP Destination unreachable suite à la reception d'une trap SNMP


Sujet :

Supervision

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2014
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2014
    Messages : 6
    Points : 7
    Points
    7
    Par défaut Envoi d'une trames ICMP Destination unreachable suite à la reception d'une trap SNMP
    Bonjour,
    J'ai pour but de gérer la réception de Trap SNMP avec nagios. Pour cela j'utilise snmptrapd et snmptt. Mon problème est au niveau de snmptrapd. En effet lorsque je reçois une trap SNMP sur mon manager SNMP, celui-ci renvoie une trame ICMP Destination unreachable (Host administratevely prohibited). J'ai pourtant configuré mon snmptrapd.conf correctement grâce à ce tuto : http://xavier.dusart.free.fr/nagios/snmptraps.html
    Je me suis donc demandé si c'était du au pare feu, j'ai donc autorisé sur iptables la reception sur les ports UDP 161 et 162.
    Puis lorsque j’exécute netstat -a pour verifier le fonctionnement de snmptrapd j'obtient ceci :

    udp 0 0 *:snmptrap *:* et pas de "LISTEN" dans la case "State". Snmptrapd ne serait-il donc pas en écoute ?

    Autre chose, lorsque je reçois des traps de mon Switch cisco, rien n'est stocké dans /var/log/messages.
    Alors que si j’exécute la commande snmptrap -v 2c -c communauté 127.0.0.1 uptime trapoid 1.3.6.1.2.1.2.2.1.7.1.0 INTEGER 1
    Snmptrapd va récuperer cette trap et la logué dans /var/log/messages.
    Comment se fait-il qu'il récupère une trap envoyé en local et non celle circulant sur mon réseau ?
    PS : je travail sur CENTOS 6
    Merci de votre réponse
    Yoann

  2. #2
    Invité
    Invité(e)
    Par défaut
    Salut,

    Citation Envoyé par yoyoann Voir le message
    udp 0 0 *:snmptrap *:* et pas de "LISTEN" dans la case "State". Snmptrapd ne serait-il donc pas en écoute ?
    normal, c'est de l'UDP, mode non connecté.

    Citation Envoyé par yoyoann Voir le message
    lorsque je reçois une trap SNMP sur mon manager SNMP, celui-ci renvoie une trame ICMP Destination unreachable (Host administratevely prohibited).
    Ca ressemble fortement à un problème de droit.

    Citation Envoyé par yoyoann Voir le message
    Autre chose, lorsque je reçois des traps de mon Switch cisco, rien n'est stocké dans /var/log/messages.
    Alors que si j’exécute la commande snmptrap -v 2c -c communauté 127.0.0.1 uptime trapoid 1.3.6.1.2.1.2.2.1.7.1.0 INTEGER 1
    Snmptrapd va récuperer cette trap et la logué dans /var/log/messages.
    Ca rejoint plus ou moins mon commentaire précédent... Si c'est ta loopback 127.0.0.1 qui émet le trap, il y a de fortes chances qu'elle soit traitée normalement (et logguée dans /var/log).

    Steph

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2014
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2014
    Messages : 6
    Points : 7
    Points
    7
    Par défaut
    Merci pour ta réponse !
    Ce serait donc un problème de droit ? Que dois je donc faire pour résoudre ceci ? Un chmod sur le lanceur Snmptrapd ?
    Yoann

  4. #4
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par yoyoann Voir le message
    Merci pour ta réponse !
    Ce serait donc un problème de droit ? Que dois je donc faire pour résoudre ceci ? Un chmod sur le lanceur Snmptrapd ?
    Yoann
    Et si tu vides toutes tes iptables temporairement pour refaire un test ?
    Ca doit être un truc du genre 'service iptables stop'.
    Ca permettra de savoir si c'est lié à un filtrage de flux.

    Steph

  5. #5
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Avril 2014
    Messages
    6
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Finistère (Bretagne)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Avril 2014
    Messages : 6
    Points : 7
    Points
    7
    Par défaut
    Bonjour,
    Je te remercie Steph, en effet c'était bien du à iptables !! En stoppant celui-ci plus de problème pour receptionner mes traps !
    Merci beaucoup

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Envois et reception d'une trame via Port Serie (com)
    Par samirraoui dans le forum VB.NET
    Réponses: 3
    Dernier message: 11/05/2015, 14h15
  2. envoi et reception d'une trame sous rs232
    Par azert2010 dans le forum C++
    Réponses: 7
    Dernier message: 25/03/2011, 08h26
  3. Création d'une trame ICMP de 1M ou plus
    Par ludolille dans le forum Développement
    Réponses: 1
    Dernier message: 16/05/2008, 20h26
  4. reception d'une trame client
    Par john93 dans le forum C++
    Réponses: 2
    Dernier message: 09/12/2007, 14h24
  5. Réponses: 1
    Dernier message: 17/10/2006, 18h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo