Page intentionally left blank.
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
Maak een contact Starwing-prive met als service/host_notification_period 'vrijetijd' en een contact Starwing-zakelijk met als service of host_notification_period 'werktijd'. Zet beiden in de contactgroup Starwing.
Vul ten slotte bij je hosts of services die contactgroup in
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Ik heb Lilac geinstalleerd en draaien. Maar is het nu zo dat je hier alleen configuratie bestanden kunt aanmaken maar niet de huidige beheren?serienummer schreef op woensdag 24 december 2008 @ 14:06:
Hoi D4rkt4r,
Ik heb nagios draaien op fedroa core 4 samen met Cacti (CactiEZ).
Dus het werkt allemaal wel maar ik dacht als ik deze nu download heb ik misschien een nieuwere versie php en SQL. Dan hoef ik niet meer alle losse modules te installeren zoals Json enz. dat zit al bij SQL 5.2.
Lilac (http://www.lilacplatform.com/) werkt ook met een hogere versie PHP dan die je bij de cacti installatie mee krijgt (Helaas) Updaten is geen optie. is erg moeilijk en werkt vaak niet + gebrek aan kennis.
Alvast bedankt voor het zoeken.
PS. Lilac is een handig tooltje voor het maken van configuratie files voor Nagios alles in een gui gegoten.
Wanneer ik iets in lilac wijzig, wijzigd er dan ook iets in mijn Nagios conifiguratie of is het puur om config files te exporteren?
Ik beheer en verwerk de configuratiebestanden nu handmatig (via putty/vi) en dat werkt op zich wel maar dacht dat het misschien wat eenvoudiger zou worden met lilac.
Hoi,DVRIES schreef op maandag 29 december 2008 @ 14:26: [...]
Ik heb Lilac geinstalleerd en draaien. Maar is het nu zo dat je hier alleen configuratie bestanden kunt aanmaken maar niet de huidige beheren?
Wanneer ik iets in lilac wijzig, wijzigd er dan ook iets in mijn Nagios conifiguratie of is het puur om config files te exporteren?
Ik beheer en verwerk de configuratiebestanden nu handmatig (via putty/vi) en dat werkt op zich wel maar dacht dat het misschien wat eenvoudiger zou worden met lilac.
Dat is een goede vraag. Ik krijg lilac niet werkend omdat ik niet de juiste PHP versie heb. Ik kan deze ook niet upgraden (Helaas). Dus ik kan niet gebruik maken van de voledige opties in lilac.
Ik kan me niet voorstellen dat ze een programma maken om een nieuwe configuratie aan te maken.
Ik ga er van uit dat na het importeren het mogelijk is om de bestaande config bestanden te updaten.
Mogelijk moet je dat nog wel Nagios handmatig herstarten. Tot op heden heb ik het ook met vi allemaal aangepast.
grt
Palermo
Changelog :
This is the first development/testing branch of the Nagios 3.x code. It fixes a number of reported bugs that are present in 3.0.6 and includes a new feature that will check for new releases of Nagios. Once the 3.1.x release branch is tested enough to be considered stable, a stable 3.2.0 release will be made.
>From here on out, ODD minor versions of Nagios releases (e.g. 3.1.x,
3.3,x) will be considered experimental/testing, while EVEN minor versions (e.g. 3.2.x, 3.4.x) will be considered stable.
Changes made since the 3.0.6 release are listed below:
3.1.0 - 01/25/2009
------------------
* Added automatic update check functionality - runs once a day to check for new Nagios releases
* Splash screen on web UI now indicates whether a new update is available (requires that update checks are enabled)
* Updates to nagiostats utility for faster execution if using external stats file
* Added a bit more verbosity to config verification
* Fixed bug in logging event handlers
* Fix to prevent debug output from being shown when Nagios is compiled with embedded Perl interpreter
* Fix for CPU hogging issues on OpenBSD
* Fix to RPM spec file for sample configuration files
* Fix for bug in time calculation routines that could cause notification, reporting, and check scheduling anomalies
* Fix for scheduling forced service checks from web interface
* Minor mods for frameset base for HTML compliance (more fixes coming soon)
* Fix for bug in handling of hard host and service problem states during restarts that could incorrectly set current check attempt and adverse ly affect notifications, etc.
* Fix for bug in timeperiod calculation of year/month rollovers and display of fixed calendar dates in web interface
Wat raden jullie aan :
NSclient++ (NSCA-functionaliteit)
NC_NET (NSCA-functionaliteit)
Moet op +/- 50 machines geinstalleerd worden, dus relatief makkelijk uit te rollen zijn.
Of is NRPE nog een optie?
Gewoon een opemerking 3.oneven... zijn testing / unstable releases.
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Ik zou zeggen NSclient++, daar zit nog enigsinds ontwikkeling in en voor zover ik kon nagaan mij NC_NET niet.EquiNox schreef op maandag 26 januari 2009 @ 17:00:
Ik wil nu passief gaan monitoren (meerdere hosts achter firewalls) en dan met name Windows bakken.
Wat raden jullie aan :
NSclient++ (NSCA-functionaliteit)
NC_NET (NSCA-functionaliteit)
Moet op +/- 50 machines geinstalleerd worden, dus relatief makkelijk uit te rollen zijn.
Of is NRPE nog een optie?
Voorbeeld, maak een cmd die hetvolgende doet:
Wij hebben hier ongeveer > 140 servers draaien met de NSclient wat prima voldoet.
En om het snel uit te rollen, gebruik de pstools van de w2k3 resource kit. met psexec kan je vrij makkelijk een script aansturen die de distributie van nsclient doet.
*edit* even een voorbeeldje bijgevoegd
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
| @echo off
cls
if exist C:\NSCLIENT\NSC.INI GOTO INSTALLC
if exist D:\NSCLIENT\NSC.INI GOTO INSTALLD
MD C:\NSCLIENT
GOTO INSTALLC
:INSTALLC
c:
SET DESTINATION=C:\NSCLIENT\
GOTO FURTHER
:INSTALLD
D:
SET DESTINATION=D:\NSCLIENT\
GOTO FURTHER
:FURTHER
CD %DESTINATION%
NET STOP NSclientpp
NSClient++ /uninstall
net use R: /d
net use R: \\<server-waar-je-de-client-hebt-staan\en-de-share
XCOPY R:\nsclient /s /Y
NSClient++ /install
NET USE R: /D
NET START NSclientpp
:THEEND |
en voer dit uit met psexec:
1
| psexec @<serverlijst.txt> -u <username> -c <naamvanbovenstaandcmdtje.cmd> |
Zo kan je indien er een update is de client updaten. Denk er dan gelijk aan om een goede NSC.ini te maken zodat deze dus ook overal gebruikt wordt.
[ Voor 48% gewijzigd door renrom op 26-01-2009 21:53 ]
Ik heb al NC_NET en "Nagios EventLog agent for Windows" geprobeerd, maar ik kom niet uit de syntax van NC_NET en Nagios Eventlog for Windows is niet erg stabiel... Ik mis net het laatste zetje om het werkend te krijgen
Zowel op hun forum als op google vind ik niet veel.
Page intentionally left blank.
command_line $USER1$/check_nrpe -H $HOSTADDRESS$ -p 5666 -c checkEventLog -a filter=new file=Application MaxWarn=1 MaxCrit=1 filter+eventID==250 filter+generated='<24h'
Deze werkt...
Echter, als ik op deze command_line meerdere eventid's wil monitoren, zoals event 248 en 249 dan slikt ie dat niet. Ook niet als ik het in meerdere commandlines verdeel.
Iemand een idee?
$USER1$/check_nrpe -H $HOSTADDRESS$ -p 5666 -c CheckEventLog -a filter=new file=application file=system MaxWarn=1 MaxCrit=1 filter.eventID==1 filter.eventID==2 filter.eventID==3 filter-generated=\>1d truncate=1023 unique descriptions "syntax=%severity%: %source%: %message% (%count%)"
Hiermee leest ie zelfs t/m 1023 tekens de beschrijving uit van de eventlog entry. Is erg stoer.
Verwijderd
Ik heb NagiosQL al eens geïnstallleerd. Ziet er goed uit (uiterlijk dan) maar daar doet hij 9/10 services weg! ik heb over de 6000 services en er zijn er maar 600+ "herkend" door nagiosQL. Waarschijnlijk is dit te wijten aan vele dubbele namen met andere commands.
Verder ben ik nu Lilac aan het testen maar de import doet niet al te veel.
Ik had graag geweten wat jullie gebruiken als web GUI?
Verwijderd
Ik werk voor een IT bedrijf en wij hebben ±30 netwerken in beheer. Momenteel draai ik lokaal een Nagios en die ontvangt van alle servers om de ±10 minuten een status update van NSClient++ icm NSCA. Dit werkt goed, geen problemen.
Nu zou ik ook graag op diverse lokaties wat meer willen monitoren mbv SNMP. Bv Trend Micro's licentie, VPN tunnel status, routers, printers etc. Zover ik weet ondersteunt NSClient++ geen SNMP via NSCA. SNMP over het internet sturen (geen gebruik makend van standaard namen als public en private, firewalls accepteren alleen SNMP van klant IP's) blijft nog steeds niet beveiligd genoeg. Weet één van jullie een soort van SNMP wrapper oid die de SNMP gegevens ge'encrypt kan versturen.
Ik hoor graag van jullie!
@timdespie: heb je al gekeken naar Centreon?
Verwijderd
Ik heb momenteel het volgende al gedaan:
- Nagios geinstalleerd
- NagVis geinstalleerd
- Naggrapher geinstalleerd
- (Bijna) alle server toegevoegt
- Een report tool gemaakt in PHP zodat we grafieken kunnen uitdraaien voor klanten.
- Full-Screen website gemaakt waar de server meldingen op komen.
- Begin gemaakt met Cisco routers/swtiches
- Nagastmon bij al de medewerkers geinstaleerd.
Binnenkort ga ik ana de slag met SNMP om de cisco switches en routers uittelezen.
Ben benieuwd hoe dit werkt en of het goed werkt aangezien ik geen enkele ervaring heb met SNMP.
[ Voor 17% gewijzigd door Voxxie op 18-03-2009 11:56 ]
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Is een VPN of een SSH-tunnel een optie?Verwijderd schreef op donderdag 19 februari 2009 @ 13:06:
Weet één van jullie een soort van SNMP wrapper oid die de SNMP gegevens ge'encrypt kan versturen.
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Dat is inderdaad een mooi product,Tomsworld schreef op woensdag 18 maart 2009 @ 14:17:
Ik ga weldra is naar dit kijken http://www.centreon.com/ gebruikt ook nagios op de backend.
maar mijn baas wou wat meer een maat product dus vandaar dat ik daar niet voor heb gekozen.
snmp v3Paul Nieuwkamp schreef op woensdag 18 maart 2009 @ 14:34:
[...]
Is een VPN of een SSH-tunnel een optie?
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
http://apps.sourceforge.n...index.php?title=Main_Page
Vrij eenvoudig te installeren en makkelijk in gebruik.
Dit is wederom een tool om configuration files te genereren niet om te beheren (helaas, die zoek ik nog steeds).
Verwijderd
uberhaupt monitoren over internet lijkt me geen goed plan. Jullie hebben tenminste toch wel een encrypted vpn tussen jullie en jullie klanten liggen?Verwijderd schreef op donderdag 19 februari 2009 @ 13:06:
Hallo mede-Nagiossers,
Ik werk voor een IT bedrijf en wij hebben ±30 netwerken in beheer. Momenteel draai ik lokaal een Nagios en die ontvangt van alle servers om de ±10 minuten een status update van NSClient++ icm NSCA. Dit werkt goed, geen problemen.
Nu zou ik ook graag op diverse lokaties wat meer willen monitoren mbv SNMP. Bv Trend Micro's licentie, VPN tunnel status, routers, printers etc. Zover ik weet ondersteunt NSClient++ geen SNMP via NSCA. SNMP over het internet sturen (geen gebruik makend van standaard namen als public en private, firewalls accepteren alleen SNMP van klant IP's) blijft nog steeds niet beveiligd genoeg. Weet één van jullie een soort van SNMP wrapper oid die de SNMP gegevens ge'encrypt kan versturen.
Ik hoor graag van jullie!
@timdespie: heb je al gekeken naar Centreon?
btw SNMP en NAT werkt niet!!! (ok ok snmp v2 en hoger wel, maar dikke kans dat je dat niet hebt).
WaaromVerwijderd schreef op woensdag 06 mei 2009 @ 17:00:
uberhaupt monitoren over internet lijkt me geen goed plan. Jullie hebben tenminste toch wel een encrypted vpn tussen jullie en jullie klanten liggen?
Kom maar kijken hierbtw SNMP en NAT werkt niet!!! (ok ok snmp v2 en hoger wel, maar dikke kans dat je dat niet hebt).
Ik ben dan geen Mark, en ik werk ook niet voor hetzelfde bedrijf als hij, maar je reply gaat voor ons ook op
Enige 'probleem' dat wij hebben is op machines met 2 verbindingen naar het internet, dan gaat het antwoord over de default route, wat niet altijd via hetzelfde IP hoeft te zijn als waarop de aanvraag binnenkwam. Op zo'n moment snapt de NAT-router er aan onze kant niks meer van, want waar moet dat pakketje van UDP-161 naar UDP-randomport naartoe, zonder matching outbound entry of port-forward? Maar dat is met een simpele static route op te lossen.
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
De statusmap heb ik met parents mooi ingedeeld
Nu heb ik ook met de hand coördinaten ingegeven om het netwerk zelf wat duidelijker op te zetten.. Als je dit met de hand doet is zowel die groene achtergrond als er niks aan de hand is weg als de rode als er wel wat aan de hand is.
Weet iemand hoe en waar ik die groene en rode vlakjes weer kan terug krijgen??
We're machines just like everything else in nature. (gasloos sinds 01-10-2020, WP: SW75YAA/ERSD-VM2D, DJG WPS 300, 18 hp CPC, 8820 wp)
weet iemand hoe ik makkelijk kan updaten naar 3.1.x zonder dat ik een al te lange downtime heb en dat nagios grapher en nagvis nog blijven werken ?
stelt echt niks voor.
Weet iemand hoe je de icoon grootte op de status.cgi kan aanpassen ?
Hij maakt deze standaard 40x40 ookal heb ik maar een icoon van 16x16 geplaatst.
Hij compiled nu de .c -> .cgi
Zodra dat klaar is, kopieer je je gemodde status.cgi naar je nagios-dir (wel even de huidige status.cgi backuppen!!!!).
Op deze manier heb ik mijn statusmap.cgi ook aangepast.
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
Echter, via SNMP uitlezen kan dus blijkbaar wel. Als ik iets heb post ik het
http://sourceforge.net/ap...index.php?title=Main_Page
"De kans dat een snee brood op een nieuw tapijt valt met de beboterde zijde onderaan, is recht evenredig met de prijs van het tapijt"
Yup, was al vermeld :Tomsworld schreef op donderdag 30 juli 2009 @ 18:28:
Ik weet niet of het reeds vernoemd is, nconf. Ik was deze week via een blog daarop uitgekomen ziet er leuk uit. Moet ik ooit eens testen.
http://sourceforge.net/ap...index.php?title=Main_Page
[afbeelding]
Zoals ik toen ook al aangaf kun je er alleen config files mee genereren en niet beheren. Zoiets zoek ik nog steeds (of naja, niet echt verder gezocht maar ook nog niet tegengekomen). Voorlopig dus nog even beheren via putty/viDVRIES schreef op dinsdag 05 mei 2009 @ 11:22:
Ik kwam er achter dat er ook een alternatief voor LilaC is namelijk Nconf:
http://apps.sourceforge.n...index.php?title=Main_Page
Vrij eenvoudig te installeren en makkelijk in gebruik.
Dit is wederom een tool om configuration files te genereren niet om te beheren (helaas, die zoek ik nog steeds).
Verwijderd
Ik heb een user count vanuit een database op een simpele webpagina, en zou deze graag in Nagios erbij willen hebben + een PNP grafiekje?
Iemand die mij hiermee kan helpen?
Page intentionally left blank.
Verwijderd
De S in SNMP staat voor SIMPLE niet voor SECURE. Daarom niet monitoren over internet zonder vpn...Ik ben dan geen Mark, en ik werk ook niet voor hetzelfde bedrijf als hij, maar je reply gaat voor ons ook opWij monitoren ook via internet, en tja, af en toe raak je een UDP-pakketje kwijt en staat er een klant even geel met een time-out, maar zolang je internetverbinding (en die van de klant) niet verzadigd zijn valt dat wel mee. Nature of the game, dan hadden ze SNMP maar over TCP moeten doen
Enige 'probleem' dat wij hebben is op machines met 2 verbindingen naar het internet, dan gaat het antwoord over de default route, wat niet altijd via hetzelfde IP hoeft te zijn als waarop de aanvraag binnenkwam. Op zo'n moment snapt de NAT-router er aan onze kant niks meer van, want waar moet dat pakketje van UDP-161 naar UDP-randomport naartoe, zonder matching outbound entry of port-forward? Maar dat is met een simpele static route op te lossen.
Als we 1 klant zouden hebben hadden we vast een VPN opgezet, maar we hebben er eerder 100, allemaal met een speedtouch (of vergelijkbaar), 3~10 werkstations en een SBS server. Tenzij de klant zelf wil kunnen VPNen steken we daar echt de moeite niet in, totaal overkill.
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Maar wat nu als het mis gaat, dan moet je weer via een andere tool inloggen om in de server te komen en dingen op te lossen, is dit niet direct mogelijk vanuit Nagios?
En verder wat ik lees is dat het veel voor servers is, kan je echter ook clients toevoegen zodat je die ook kunt beheren? en Monitoren...
Je kan het wel zo opzetten dat je Nagios scripts laat starten bij een warning of critical, maar ze hebben geen "Fix problem" knop in Nagios gemaakt
Qua computers kan je alles toevoegen wat je wilt, Servers, Clients, Printers, Routers en als je echt je best doet zelfs je Senseo. Nagios kan niet zien of een machine een server of een client is, dat zal jij 'm moeten vertellen.
Een probleem is nooit hetzelfde en elk probleem behoeft z'n eigen onderzoek en oplossing.Daros schreef op vrijdag 13 november 2009 @ 00:47:
Nagios is volgens mij een perfecte tool voor het monitoren, helemaal als je net komt kijken. Hierdoor kan je de kosten drukken en toch dingen goed beheren en monitoren.
Maar wat nu als het mis gaat, dan moet je weer via een andere tool inloggen om in de server te komen en dingen op te lossen, is dit niet direct mogelijk vanuit Nagios?
Als Nagios ook nog een beheerders tool gaat worden (ala Webmin), dan schiet Nagios z'n doel voorbij: "Monitoring", niet administering.
Daarkomt bij dat je b.v. voor een Linux server vaak genoeg hebt aan b.v. SSH toegang. Maar sommige problemen behoeven hele andere toegang die nagios je niet kan bieden.
Wat hierboven ook al gezegd wordt, als je je best doet kan je alles monitoren.En verder wat ik lees is dat het veel voor servers is, kan je echter ook clients toevoegen zodat je die ook kunt beheren? en Monitoren...
Ik heb Nagios draaien op lokatie X, op diezelfde lokatie worden door Nagios een paar servers en clients (windows Xp/2K/Linux) gechecked met uiteenlopende diensten die ook worden gechecked (zoals database servers, file servers, en andere services) alsmede een aantal geautomatiseerde backups en andere bestanden.
Dezelfde Nagios checked ook een webserver + ftp + streaming server die op lokatie Y (ergens anders op de wereld dus) draait. En op lokatie Z wordt wederom een database server + applicatie server gechecked. Gewoon via internet.
Sterker nog (en dat staat volgens mij al eerder in dit topic), ik werk bij een lokale omroep (lokatie X) Nagios doet in combinatie met wat maatwerk ook de stilte detectie op zender. Als het stil word, krijg ik een SMS op m'n telefoon.
Ik ben nog bezig om de koffie automaat ook aan nagios te hangen. Maar de prio daarvan ligt nog wat laag.
Alles kan stuk.
Volgens mij beantwoord dit je vraag.Daros schreef op vrijdag 13 november 2009 @ 12:04:
Het gaat voornamelijk om een windows omgeving. Maar wat ik dan graag wil is dat ik ook direct zou kunnen inloggen ala teamviewer,logmein alleen dan vanuit 1 applicatie die ze kunnen draaien,
ralpje schreef op zaterdag 19 juli 2008 @ 23:10:
Wat is Nagios
Nagios is géén monitoringsysteem. Nagios is een 'scheduling and notifications framework'. Dit houdt in dat Nagios van zichzelf geen enkele controle kan uitvoeren. Wel kan Nagios scripts met controles plannen, en een notificatie versturen als de uitkomst van een script wel of niet aan een vooropgestelde waarde voldoet.
Verwijderd
Ik heb net Nagios geïnstalleerd en monitor ons intern netwerk ermee, nu is het de bedoeling om externe klanten ook te gaan monitoren, gewoon over het internet dus geen vpn links..
Kan er mij iemand aan een tutorial helpen hoe dit te doen? Moet ik iets op de firewall openzetten, een https website opzetten...
Alvast bedankt!
Borrie
No production networks were harmed during this posting
Ik zou bij de klanten gewoon een Nagios servertje neerzetten. De webserver zet je dan open op https en SSH is ook wel goed te beveiligen. De email alerts laat je gewoon naar een email box bij jullie sturen.Verwijderd schreef op zaterdag 19 december 2009 @ 00:18:
Hey iedereen,
Ik heb net Nagios geïnstalleerd en monitor ons intern netwerk ermee, nu is het de bedoeling om externe klanten ook te gaan monitoren, gewoon over het internet dus geen vpn links..
Kan er mij iemand aan een tutorial helpen hoe dit te doen? Moet ik iets op de firewall openzetten, een https website opzetten...
Alvast bedankt!
Borrie
Dan zou ik gewoon een simpele ping check op hun gateway uitvoeren via jullie eigen Nagios server om te kijken of ze nog wel verbinding hebben.
Wat wil je precies bij die klanten monitoren? Een beperkt aantal servers, of de hele mikmak? En hoe, SNMP (wat de meest gebruikte optie is afaik)?Verwijderd schreef op zaterdag 19 december 2009 @ 00:18:
nu is het de bedoeling om externe klanten ook te gaan monitoren, gewoon over het internet dus geen vpn links..
Voor dat eerste moet je gewoon port-forwads maken (161 UDP extern naar 161 UDP intern, voor de volgende server 162 UDP extern naar 161 intern etc, dan hoef je alleen in Nagios maar te zeggen welke poort er gebruikt moet worden. Verder de SNMP-daemons op ip-basis dichtzetten (namelijk het [externe] ip van je Nagios-server).
Als je alles (switches, printers, router, wireless, servers, werkstations) wilt monitoren zou ik toch VPNs opzetten (en hopen dat je iedere klant een unieke IP-range hebt gegeven).
Veel geziene misconceptie... Er is geen VPN tussen de klant en de systeembeheerder, conclusie, systeembeheerder is slecht? Waar komt dat toch vandaan?paella schreef op zaterdag 19 december 2009 @ 09:06:
Ik zou niet graag klant zijn... zonder vpn links oid???
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
No production networks were harmed during this posting
Verwijderd
Bedankt alvast voor je antwoord, wat ik wil monitoren is om te beginnen enkele services, diskspace... van windows machines, ong 2 a 3 servers per klant (ook virtuele). Enkel wat basic dingen om te beginnen dus. Moet ik dan een webserver maken op de dmz of is enkel portforwarding genoeg? Heb ik voldoende aan de gewone NSClient++ client? Als je ergens een link weet naar een tutorial zou dit me enorm verderhelpen.
Nog een fijn weekend verder!
Borrie
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Verwijderd
Nogmaals bedankt, kan je nog vertellen welke agent ik moet gebruiken? En moet ik dan in de config van de agent enkel bvb 81.46.23.50 als ip adres adres van de Nagios server instellen en dan op men firewal enkel 161 en 162 forwarden naar de interne nagios server?
Mvg,
Borrie
Kijk (als deze eenmaalt is geïnstalleerd) maar eens rond in de diverse tabbladen van de service (start, run, services.msc), daar wordt wel een en ander duidelijk.
En nee, je moet de firewall van je klanten hebben, je Nagios-server maakt requests naar de agents, niet andersom.
Overigens is het niet verkeerd om een beetje zelfredzaamheid te tonen hoor
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Ik gebruik gewoon Nagios NRPE, heeft SSL beveiliging...Verwijderd schreef op zaterdag 19 december 2009 @ 00:18:
Hey iedereen,
Ik heb net Nagios geïnstalleerd en monitor ons intern netwerk ermee, nu is het de bedoeling om externe klanten ook te gaan monitoren, gewoon over het internet dus geen vpn links..
Kan er mij iemand aan een tutorial helpen hoe dit te doen? Moet ik iets op de firewall openzetten, een https website opzetten...
Alvast bedankt!
Borrie
Verwijderd
Nogmaals bedankt voor de antwoorden, ik snap wel nog niet goed welke aanpassingen op de firewalls moeten gebeuren. Bvb, ik heb een klant met 3 servers, moet ik dan 3 regels aanmaken op hun firewall en 3 op onze centrale firewall? En wat moet ik dan in Nagios instellen om die 3 servers apart te kunnen zien.
@Paul ik heb nagios al draaien in testomgeving en het werkt voor interne servers..
Heeft er niemand echt een documentje (procedure/samenvatting) voor deze configs?
Mvg,
Borrie
Ik heb in ieder geval geen kant en klare documentatie hoe je monitoring bij je klant voor elkaar moet krijgen
Maar persoonlijk zou ik een Nagios server bij de klant neerzetten en deze vanaf het Internet in de gaten houden een makkelijkere oplossing vinden. Dan hoef je alleen maar http(s) en SSH open te zetten.
Plus je maakt de load op de internetverbinding weer minder. Een simpel ping checkje of de gateway van de klant te bereiken is en je bent klaar.
Nagios kan je afhankelijk van de omgeving ook gewoon op een werkstation draaien. Gaat prima hier!
Wikipedia: Port forwarding
Wat je in de Nagios-config moet zetten moet je uiteraard helemaal zelf weten
1
2
3
4
| define command {
command_name check_diskspace_win
command_line $USER1$/check_snmp_storage.pl -H $HOSTADDRESS$ -2 -C public -S 1,0,3 -w 80% -c 90% -m ^$ARG1$
} |
geeft bijvoorbeeld:
Diskspace C:OK 12-21-2009 15:20:45 3d 22h 44m 16s 1/2 C:\: 25%
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Verwijderd
Mvg,
Borrie
Als je niet weet wat je aan het doen bent is het overigens misschien beter om aan je systeembeheerder te vragen de firewall aan te passen indien nodig (als het echt strict is ingesteld mogelijk uitgaand verkeer naar het IP van je klanten op de poorten die je bij de klant forward, verder zou je lokaal niks aan moeten hoeven passen) voordat je allemaal beveiligingsrisico's introduceert.
"The greatest harm can result from the best intentions"
De config op de nagios server verschilt tussen de remote en de local host (local als in binnen je corporate firewall) helemaal niet, enkel het ip/ de hostname is anders. Op de remote host hoef je anders dan de SNMP-service (community, toegestane ip-adressen) niks in te stellen, de port-forward verschilt (letterlijk) per modem/router.
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Verwijderd
Verwijderd
Even een korte samenvatting (ik was verward door de verschillende clients en de feitelijke werking van Nagios)
-Je moet dus in de config van de nsclient++ agent bij alowed host het ip adres (van je eigen firewall) ingeven van waar je eigen nagios server staat)
-Je moet een portforward ingeven op de firewall van de externe omgeving naar de server die je monitored.
-Je moet in de windows.config op de nagiosserver de het ip adres van de externe omgeving ingeven.
Nu heb ik dus nog enkele vragen
Indien in een externe omgeving bvb 3 servers staan, moet je dan 3 verschillende poorten instellen (1 per server) en 3 verschillende portforwards?
Ik gebruik nu geen enkel paswoord, is de nsclient++ al encrypted of moet ik ergens paswoord wijzigen en zoja waar?
Nog een error: Als ik op map klik op men nagios webpagina krijg ik 404 page not found, heeft iemand dit al meegemaakt?
Mvg,
Borrie
Verwijderd
Ik zou ook HP agents willen monitoren, kheb dit gevonden: check-hp_iml
Dit kijkt ong alle hp agents na (niet enkel de raid arrays) dit is de link: http://exchange.nagios.or...ompaq%29/check_hp/details
Het is enkel een bestandje, weet iemand hoe dit te integreren in Nagios?
Hier iets interessant om BackupExec te checken: http://exchange.nagios.or...kupExec-job-check/details
Daar staat wel een omschrijving bij..
Wim
Druk met onze Nagios checks
Pffff soms zie je door de bomen het bos niet meer....
Ben al een tijd aan het prutsen met een check_http op een url met een redirect...
Dat vind Nagios ook niet echt leuk
"Some day, I hope to find the nuggets on a chicken."
Nou ja, als je het wilt weten, ik zit uit te zoeken waarom mijn Nagios geen SMS'jes meer kan versturen. Het lijkt er op dat mijn modem de geest heeft gegeven... Vanavond maar even kijken in de studio.
Alles kan stuk.
Mogelijk. Of niet iedereen is geinterresseerd in basis-vaardigheden als het configureren van een firewall, port-forwarding of configureren van een apacheserver die een 404 geeft. Dat is ook allemaal niet specifiek iets voor Nagios. (sorry als dit bot klink, maar weet het niet beter te verwoorden)
You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.
check_http werkt gewoon niet erg goed met redirects ...chromeeh schreef op donderdag 07 januari 2010 @ 15:54:
[...]
Druk met onze Nagios checks
Pffff soms zie je door de bomen het bos niet meer....
Ben al een tijd aan het prutsen met een check_http op een url met een redirect...
Dat vind Nagios ook niet echt leuk
Heb er al een bug of 2 uitgehaald en gereport, maar daar wordt blijkbaar niet echt veel mee gedaan...
PM maar als je mijn gefixte source wil...
Toen ik nog Nagios gebruikte, maakte ik vaak scriptjes die wget of curl gebruiken. Die check_http is sowieso vrij beperkt.DieterVDW schreef op vrijdag 08 januari 2010 @ 15:37:
[...]
check_http werkt gewoon niet erg goed met redirects ...
Heb er al een bug of 2 uitgehaald en gereport, maar daar wordt blijkbaar niet echt veel mee gedaan...
PM maar als je mijn gefixte source wil...
You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.
Ik moet zeggen dat ik nog niet van Nagios Xi gehoord had, net maar even gegoogled. Jammer dat het nu opeens geld gaat kosten, maar het is niet superduur en ziet er veelbelovend uit...!LzpAppel schreef op donderdag 07 januari 2010 @ 19:30:
Hmmm, ik ga de boel binnenkort wat actiever maken. Ik heb een trial invite voor Nagios XI in mijn mail zitten!
Freelance (Microsoft) Cloud Consultant & Microsoft Certified Trainer
Wij gebruiken 10 a 15 verschillende varianten van check_http en deze werken allemaal netjes.u_nix_we_all schreef op vrijdag 08 januari 2010 @ 15:40:
[...]
Toen ik nog Nagios gebruikte, maakte ik vaak scriptjes die wget of curl gebruiken. Die check_http is sowieso vrij beperkt.
Alleen met redirects dus niet
"Some day, I hope to find the nuggets on a chicken."
Bij ons ging het vaak over sites die cookies gebruiken, en dan is curl heel fijn. (Ingelogde sessies, settings etc.)chromeeh schreef op dinsdag 12 januari 2010 @ 14:37:
[...]
Wij gebruiken 10 a 15 verschillende varianten van check_http en deze werken allemaal netjes.
Alleen met redirects dus niet
You don't need a parachute to go skydiving. You need a parachute to go skydiving twice.
"Some day, I hope to find the nuggets on a chicken."
Dus ben ik wat beginnen te lezen om te zien hoe anderen alles configureren en kwam ik ook op deze topic uit. Ik heb het even doorlezen en zit nu met enkele vragen :
1. nconf : ga je je beperken als je dit gebruikt of kan dit alles wat je anders in de shell doet?
2. ik gebruik nu nagios + cacti, maar als ik er over nadenk dan poll ik m'n servers daardoor eigenlijk dubbel. Zou het slimmer zijn om enkel nagios te gebruiken en de mooie cacti grafiekjes via nagios te laten maken? Heb ik met nagios even veel mogelijkheden als met cacti of blijf ik toch liever bij cacti omwille van de véél plugins?
Alvast bedankt voor de reacties!
Inmiddels hebben we weer ca. 100 check erbij
We zitten nu serieus te kijken naar Nagios XI.
Het wordt ondertussen beetje ondoenlijk kwa beheer.
"Some day, I hope to find the nuggets on a chicken."
Als je een trial wilt dan kan ik je daar wel aan helpen. Ik heb serieus geen tijd om een test te starten.chromeeh schreef op woensdag 17 februari 2010 @ 20:00:
Zo mijn befaamde Cognos check heb ik bijna werkend
Inmiddels hebben we weer ca. 100 check erbij![]()
We zitten nu serieus te kijken naar Nagios XI.
Het wordt ondertussen beetje ondoenlijk kwa beheer.
Stuur maar een DM als je interesse hebt
De trial heb ik inmiddels net een half uurtje lopenLzpAppel schreef op woensdag 17 februari 2010 @ 20:05:
[...]
Als je een trial wilt dan kan ik je daar wel aan helpen. Ik heb serieus geen tijd om een test te starten.
Stuur maar een DM als je interesse hebt
(Deze kun je gewoon via de Nagios.com site downloaden na registratie)
Moet zeggen dat het wel ff wennen ten opzichte van de 'oude' Nagios.
Maar eerste indruk: zeeer positief
"Some day, I hope to find the nuggets on a chicken."
Moet zeggen dat ik nu al tegen een gruwelijke beperking aan loop:
Geen standaard wizard template voor een unix / linux host....
Heb al even zitten zoeken, kan ook zo niet vinden waar ik template vandaag zou kunnen vissen.
Maar zelf eens aan het stoeien gaan
"Some day, I hope to find the nuggets on a chicken."
Verwijderd
Nagios draait nu ook goed bij mij maar ik wou vandaag een check installeren voor backup exec:
http://exchange.nagios.or...kupExec-job-check/details
deze maakt gebruik van check_nrpe maar ik krijg die check_nrpe niet draaiende op Ubuntu server.
Kent er iemand een duidelijke procedure om check_nrpe te doen werken op Ubuntu server?
Borrie
sudo apt-get install nagios-nrpe-pluginKent er iemand een duidelijke procedure om check_nrpe te doen werken op Ubuntu server?
/usr/lib/nagios/plugins/check_nrpe -H xxx.xxx.xxx.xxx -c checkload
xxx.xxx.xxx.xxx -> ip van de host die je wilt monitoren.
En vergeet de checks die je via nrpe wil aanroepen niet te definieren in /etc/nagios/nrpe.cfg op de host die je wil monitoren!foliant schreef op donderdag 25 februari 2010 @ 09:42:
@Borrie
[...]
sudo apt-get install nagios-nrpe-plugin
/usr/lib/nagios/plugins/check_nrpe -H xxx.xxx.xxx.xxx -c checkload
xxx.xxx.xxx.xxx -> ip van de host die je wilt monitoren.
Verwijderd
define command {
command_name check_Exchange_service_MSExchangeIS
command_line $USER1$/check_nt -H $HOSTADDRESS$ -s password -p 12489 -v SERVICESTATE -d SHOWALL -l MSExchangeIS
}
daar staat dus al de poort in (dat wil ik niet), in de windows.cfg roep ik het dan op met
commandline check_Exchange_service_MSExchangeIS
Maar hoe kan ik daar een andere poort mee meegeven zoals bij de standaard checks om verschillende servers op een remote locatie te monitoren? (bvb 2 servers)
Ik heb ook nog een vraag over nagvis, wanneer je installeert kan je 5 opties kiezen (ik denk database aanvraag) welke kies ik het best? Ik gebruik Ubuntu en heb er mysql opgezet met een paswoord.
Ik heb de bovenste optie geselecteerd maar als ik nagvis wil opstarten krijg ik dit:
Error selecting the database. Maybe wrong database name or insufficient permissions. MySQL-Error: Unknown database 'nagios'. (Backend-ID: ndomy_1)
Weten jullie hier raad mee?
Verwijderd
Nog wat extra info, ndo2db heb ik ondertussen kunnen oplossen om mee te geven met de nagvis installatie maar ik heb nog steeds hetzelfde.
hier is men config als ik ndouser en ndopassword gebruik:
; in this example the ID of the Backend is "ndomy_1" you can define another ID.
[backend_ndomy_1]
; type of backend - MUST be set
backendtype="ndomy"
; hostname for NDO-db
;dbhost="localhost"
; portname for NDO-db
dbport=3306
; database name for NDO-db
dbname="nagios"
; username for NDO-db
dbuser="ndouser"
; password for NDO-db
dbpass="ndopassword"
; prefix for tables in NDO-db
;dbprefix="nagios_"
; instance name for tables in NDO-db
;dbinstancename="default"
; maximum delay of the NDO Database in seconds
;maxtimewithoutupdate=180
; path to the cgi-bin of this backend
;htmlcgi="/nagios/cgi-bin"
Dan krijg ik:
Error while connecting to MySQL server. Maybe wrong connection properties in backend? MySQL-Error: Access denied for user 'ndouser'@'localhost' (using password: YES). (Backend-ID: ndomy_1)
Geef ik als user: root en men paswoord krijg ik:
Error selecting the database. Maybe wrong database name or insufficient permissions. MySQL-Error: Unknown database 'nagios'. (Backend-ID: ndomy_1)
Ligt het dan aan de permissies of bestaat die database niet? Ik ben een te grote leek om het te doorzien.
Heeft iemand hier ervaring mee?
Verwijderd
There are no tables in the database matching given prefix "nagios_". (Backend-ID: ndomy_1)
Hoe kan ik die database correct opvullen?
Verwijderd
Nagvis werkt ondertussen (heeft bloed zweet en tranen gekost..) Ik denk dat het ligt aan Ubuntu, sommige dingen worden op andere locaties gesaved dan bvb centos..
Ik heb nu nog een vraagje over de services en poorten:
ik heb bvb deze command in de commands.cfg
define command {
command_name check_Exchange_service_MSExchangeIS
command_line $USER1$/check_nt -H $HOSTADDRESS$ -s password -p 12489 -v SERVICESTATE -d SHOWALL -l MSExchangeIS
}
daar staat dus al de poort in (dat wil ik niet), in de windows.cfg bij host roep ik het dan op met
commandline check_Exchange_service_MSExchangeIS
Maar hoe kan ik daar een andere poort mee meegeven zoals bij de standaard checks om verschillende servers op een remote locatie te monitoren? (bvb 2 servers)
Ook zou ik een andere poort willen meegeven voor nrpe, is dit mogelijk?
Borrie
Ook zou ik een andere poort willen meegeven voor nrpe, is dit mogelijk?
checkcommands.cfg: check_nrpe -p <poortnummer>
Alleen wel je nrpe aanpassen op je client
"Some day, I hope to find the nuggets on a chicken."
Verwijderd
Wat denk je dat ik aan dit kan doen?
ik heb bvb deze command in de commands.cfg
define command {
command_name check_Exchange_service_MSExchangeIS
command_line $USER1$/check_nt -H $HOSTADDRESS$ -s password -p 12489 -v SERVICESTATE -d SHOWALL -l MSExchangeIS
}
daar staat dus al de poort in (dat wil ik niet), in de windows.cfg bij host roep ik het dan op met
commandline check_Exchange_service_MSExchangeIS
Maar hoe kan ik daar een andere poort mee meegeven zoals bij de standaard checks om verschillende servers op een remote locatie te monitoren? (bvb 2 servers)
Ook nog een vraagje over reporting, bestaat er een goed add on om bvb reporten in pdf te krijgen?
Punt 2) Ben Groundwork man, maar je kan met nagios toch ook argumenten meegeven ? En waarom wil je per host een poort meegeven ?
You definitely rate about a 9.0 on my weird-shit-o-meter
Chuck Norris doesn't dial the wrong number. You answer the wrong phone.
Verwijderd
Kan je gewoon alle check_nt vervangen door nrpe? Poort is omdat ik externe clients monitor zonder vpn link ertussen..
Ben je wel helemaal wijs ? Sorry, maar dat is gewoon echt stom...
Die -s optie die je meegeeft....wat zou er, denk je, gebeuren als iemand een packetsniffertje gebruikt ?
You definitely rate about a 9.0 on my weird-shit-o-meter
Chuck Norris doesn't dial the wrong number. You answer the wrong phone.
Verwijderd
Lees even de handleiding van NSClient++ (www.nsclient.org)
Ik denk dat VPN wel de beste manier blijft, maar dat moet je zelf weten...
You definitely rate about a 9.0 on my weird-shit-o-meter
Chuck Norris doesn't dial the wrong number. You answer the wrong phone.
You definitely rate about a 9.0 on my weird-shit-o-meter
Chuck Norris doesn't dial the wrong number. You answer the wrong phone.
Nog afgezien van dat dit soort klanten vaak eerder een Speedtouch of erger hebben dan iets duurs als een Cisco. Als je gaat standaardiseren zodat je als beheerder niet helemaal gestoord wordt omdat het letterlijk overal anders is en je de helft van de tijd aan het zoeken bent in je documentatie hebben ze vervolgens ook nog allemaal dezelfde interne ip-adressenVerwijderd schreef op maandag 01 maart 2010 @ 23:24:
mja, als je bvb 50 kleine klanten hebt moet je al 50 tunnels opzetten..
SNMP, UDP/161 port forward, Public community en vervolgens firewall op ip-basis werkt ook. Public is toch readonly, en de opgevraagde processlist of vrije diskspace sniffen kan men ook niks imho.
50 kleine klanten is gewoon een hele andere tak van sport dan 50 locaties van 1 bedrijf.
"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock
Verwijderd
euh oeps, ik heb net eens getest en ik kan wel telnetten naar de nrpe poort van om het even waar, iemand hier een opinie over?
[ Voor 28% gewijzigd door Verwijderd op 02-03-2010 18:59 ]