DI-604 -> Externe SNMP readouts

Pagina: 1
Acties:

  • maleadt
  • Registratie: Januari 2006
  • Laatst online: 08-03 19:57
Hallo,

Ik heb net ontdekt dat het eenvoudig goedkoop routertje dat ik hier gebruik, de welbekende DI-604, over SNMP mogelijkheden beschikt! De features bestaan uit een readonly counter die het aantal verzonden/ontvangen bits vasthoudt, en een countertje hoelang de router al draait. Ik dacht er aan om deze gegevens te integreren in mijn bestaande Cacti installatie.

De server met Cacti erop bevindt zich in een ander netwerk, dus het SNMP verkeer zal over het internet moeten verlopen. Kan zo op het eerste zicht geen kwaad, aangezien het enkel read-only waarden zijn.
Maar ik slaag er niet in om de SNMP service te openbaren voor mijn externe server. Aangezien de DI-604 SNMP énkel lokaal aanbiedt, dacht ik eraan om een port-forwarding rule in te stellen die externe poort xxxxx (vb 37465) forward naar interne poort 161 op device 192.168.0.1 (de router moet dus naar zichzelf forwarden). Maar daar knelt het schoentje, snmpwalks resulteren enkel in een timeout.

De port-forwarding pagina ziet er als volgt uit:
Afbeeldingslocatie: http://portforward.com/english/routers/port_forwarding/Dlink/DI-604/DI-6043.jpg

Een DMZ entry voor 192.168.0.1 zal ook niet werken: buiten het feit dat het ridicuul onveilig is, zal 1) de router hiet niet accepteren, en het 2) ook niet werken omdat mijn ISP alles < 1024 blockt.

Alvast bedankt :)

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 10-03 13:18
Wel de forwarding gemaakt op poort 161 UDP? (en niet per ongeluk TCP)? En ook al eens getest met de firewall uit?

En kan die cactidoos ook op die poort connecten of hangt ie achter een firewall?

Ik heb zelf geen Dlink, mn provider heeft geen poorten dicht, en mn sonicwall kan snmp op zn wan-interface (restricted tot het wanip van de cactihost) dus hier werkt t prima ;)

[ Voor 42% gewijzigd door DJSmiley op 20-10-2008 19:57 ]


  • maleadt
  • Registratie: Januari 2006
  • Laatst online: 08-03 19:57
Jup, stond goed (op "both", dewelke zowel TCP als UDP forward). Met een "allow all" toegevoegd werkt het spel ook niet Cacti server heeft geen probleem met te connecten, uitgaand verkeer wordt niet verhinderd. Router firmware update tenslotte maakte ook niks uit :(

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 10-03 20:26
Toevallig geen host "intern" draaien met SSH zodat je tunneling kan doen ??
Op die manier kan je SNMP requests lanceren die "uit" een host komen op je intern netwerk, vervolgens een reply krijgen van de DI en dan terug door de tunnel richting Cacti gaan ergens op internet...

  • maleadt
  • Registratie: Januari 2006
  • Laatst online: 08-03 19:57
Jammer maar helaas. Het is een home-user netwerk met 5 computers achter, waar ik het verbruik zou willen monitoren. De router pollen leek me daar ideaal voor, maar het ziet er naar uit dat het verschil in prijzen tussen routers onderling zich hier uit...